![]() |
![]() |
|
|
|||||||
| Registrieren | Hilfe/Forumregeln | Benutzerliste | Kalender | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
| Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#11 |
|
Inventar
![]() Registriert seit: 23.09.2000
Beiträge: 2.321
|
____________________________________
-- www.cargal.org GnuPG-key-ID: 0x051422A0 \"Be the change you want to see in the world\"-Mahatma Gandhi Jabber-ID:lotussteve@cargal.org |
|
|
|
|
|
#12 |
|
Veteran
![]() Registriert seit: 29.11.2001
Alter: 45
Beiträge: 458
|
http://de.gehrigal.net/service/mirror/ipchains/#2_1_3
ist recht interessant der link. hm wennst alles sperren willst und nur ein paar aufmachen willst dann schreibs händisch z.b. $IPC -P input DENY $IPC -P output REJECT $IPC -P forward REJECT $IPC -F TCP-Verbindungen gibt man so frei. z.b. auf port 1024-65535 $IPC -A input -i eth0 -p tcp -s $ALLEIP -d $myip 1024:65535 ! -y -j ACCEPT $IPC - output -i eth0 -p tcp -d $ALLEIP -s $myip 1024:6535-j ACCEPT usw.. hab momentan ka zeit mehr mfg lordkevlar |
|
|
|
|
|
#13 | |
|
Hero
![]() Registriert seit: 18.10.2001
Beiträge: 857
|
Zitat:
mfg _THE_LAW_
____________________________________
Jabber ID: sysfreak@amessage.at Linux like a wigwam, there are no windows and a apache is inside. Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you. |
|
|
|
|
|
|
#14 |
|
Hero
![]() Registriert seit: 18.10.2001
Beiträge: 857
|
ich sag schon mal danke für die kräftige unterstützung .
das habt ihr davon wenn ein windows user eine linux firewall haben will rulzz
____________________________________
Jabber ID: sysfreak@amessage.at Linux like a wigwam, there are no windows and a apache is inside. Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you. |
|
|
|
|
|
#15 | ||||
|
verXENt
![]() |
Zitat:
![]() Zitat:
Beispiele: Would you like to deactivate the Apache web server? Soll der Apache Webserver deaktiviert werden? Bei einer Workstation die keine Server Anwendungen verwendet sollte man mit Ja antworten, bei einem Server dagegen mit Nein. Would you like to bind the web server to listen only to the localhost? Soll der Webserver nur lokal funktionieren? Bei einem Server der nur dazu da ist um Scripte auszutesten ist die Antwort Ja, bei einen echten Server auf den Websites sind dagegen Nein. Would you like to chroot named and set it to run as a non-root user? Hier können die Rechte von Named (Name Server) so geändert werden das er nicht mehr als Root User läuft. Zitat:
Es gibt aber reine Firewall Distributionen z.B. Mandrake Single Network Firewall oder Smoothwall Zitat:
|
||||
|
|
|
|
|
#16 | |
|
Inventar
![]() Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684
|
Zitat:
![]()
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files. Jabber-ID: valo [at] cargal \'.\' org Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002 A*S*Y*S - SSL-Pickup 21-10-2002 Dj Tiesto - Forbidden Paradise 8/Mystic Swamp |
|
|
|
|
|
|
#17 |
|
Hero
![]() Registriert seit: 28.09.2001
Beiträge: 940
|
Frage : Bastille basiert auf ipchains oder iptables ?
bzw.: es erstellt Rules auf der Basis der Fragen die es stellt oder ? Mal was andres : Gibt es denn kein grafisches Frontend für iptables wo ich meine Regeln reinschreiben(oder -klicken) kann und diese anschließend "baumartig" angezeigt werden ? Sprich - man sieht auf einen Blick wie die Chains verschachtelt sind. Denn wenn man sich selbst ein Script erstellt weiss man ja nach 1/2 Jahr nimmer wie man sich das damals alles ausgedacht hat. Da wärs schon praktisch wenn man die iptables Rules übersichtlich darstellen könnte. Kennt wer sowas ? --qu
____________________________________
Those who desire to give up Freedom in order to gain Security, will not have, nor do they deserve, either one. -- Benjamin Franklin |
|
|
|
|
|
#18 | |
|
verXENt
![]() |
Zitat:
|
|
|
|
|
|
|
#19 | ||
|
Inventar
![]() Registriert seit: 24.09.2001
Beiträge: 7.335
|
Zitat:
http://freshmeat.net/search/?q=firew...ects&x=15&y=11 ![]() Zitat:
![]()
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org . |
||
|
|
|
|
|
#20 |
|
Hero
![]() Registriert seit: 28.09.2001
Beiträge: 940
|
>Freshmeat ist Dein Freund:
Ja - da sind GUIs dabei - aber ein Tool das mir grafisch anzeigt wie die chains verschachtelt sind hab ich dabei nicht gefunden. >Kommentare? Von mir ? *g* Willst du etwa behaupten du behältst dir dein Firewall Script 6 Monate im Kopf ? Ich muss mich jedesmal wieder einlesen wenn ich mal was verändern will. Oder hab ich etwa ein schlechtes Gedächtnis ? Mit wem red ich da eigentlich ? *ggggg* Wer bist du ? ![]() --qu
____________________________________
Those who desire to give up Freedom in order to gain Security, will not have, nor do they deserve, either one. -- Benjamin Franklin |
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|