![]() |
|
http://de.gehrigal.net/service/mirror/ipchains/#2_1_3
ist recht interessant der link. hm wennst alles sperren willst und nur ein paar aufmachen willst dann schreibs händisch ;) z.b. $IPC -P input DENY $IPC -P output REJECT $IPC -P forward REJECT $IPC -F TCP-Verbindungen gibt man so frei. z.b. auf port 1024-65535 $IPC -A input -i eth0 -p tcp -s $ALLEIP -d $myip 1024:65535 ! -y -j ACCEPT $IPC - output -i eth0 -p tcp -d $ALLEIP -s $myip 1024:6535-j ACCEPT usw.. hab momentan ka zeit mehr ;) mfg lordkevlar |
Zitat:
mfg _THE_LAW_ |
ich sag schon mal danke für die kräftige unterstützung .
das habt ihr davon wenn ein windows user eine linux firewall haben will :D :D :D :D :tux: rulzz |
Zitat:
Zitat:
Beispiele: Would you like to deactivate the Apache web server? Soll der Apache Webserver deaktiviert werden? Bei einer Workstation die keine Server Anwendungen verwendet sollte man mit Ja antworten, bei einem Server dagegen mit Nein. Would you like to bind the web server to listen only to the localhost? Soll der Webserver nur lokal funktionieren? Bei einem Server der nur dazu da ist um Scripte auszutesten ist die Antwort Ja, bei einen echten Server auf den Websites sind dagegen Nein. Would you like to chroot named and set it to run as a non-root user? Hier können die Rechte von Named (Name Server) so geändert werden das er nicht mehr als Root User läuft. Zitat:
Es gibt aber reine Firewall Distributionen z.B. Mandrake Single Network Firewall oder Smoothwall Zitat:
|
Zitat:
|
Frage : Bastille basiert auf ipchains oder iptables ?
bzw.: es erstellt Rules auf der Basis der Fragen die es stellt oder ? Mal was andres : Gibt es denn kein grafisches Frontend für iptables wo ich meine Regeln reinschreiben(oder -klicken) kann und diese anschließend "baumartig" angezeigt werden ? Sprich - man sieht auf einen Blick wie die Chains verschachtelt sind. Denn wenn man sich selbst ein Script erstellt weiss man ja nach 1/2 Jahr nimmer wie man sich das damals alles ausgedacht hat. Da wärs schon praktisch wenn man die iptables Rules übersichtlich darstellen könnte. Kennt wer sowas ? --qu |
Zitat:
|
Zitat:
http://freshmeat.net/search/?q=firew...ects&x=15&y=11 :) Zitat:
|
>Freshmeat ist Dein Freund:
Ja - da sind GUIs dabei - aber ein Tool das mir grafisch anzeigt wie die chains verschachtelt sind hab ich dabei nicht gefunden. >Kommentare? Von mir ? *g* Willst du etwa behaupten du behältst dir dein Firewall Script 6 Monate im Kopf ? Ich muss mich jedesmal wieder einlesen wenn ich mal was verändern will. Oder hab ich etwa ein schlechtes Gedächtnis ? Mit wem red ich da eigentlich ? *ggggg* Wer bist du ? ;) --qu |
| Alle Zeitangaben in WEZ +2. Es ist jetzt 08:45 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag