![]() |
![]() |
|
|
|||||||
| Programmierung Rat & Tat für Programmierer |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#11 | |
|
verXENt
![]() |
Zitat:
|
|
|
|
|
|
|
#12 |
|
Inventar
![]() Registriert seit: 05.01.2000
Beiträge: 3.812
|
Richtig Philipp, oder man gibt ihm einfach eine 192 oder 10.x... als IP, dann geht von aussen auch nichts.
Sloter |
|
|
|
|
|
#13 |
|
Elite
![]() |
ich wollte halt einfach nur wissen ob das mit xinetd auch hinhaut. Überleg mir nämlich grade für unseren Server mittels xinetd den SSH Zugriff nur auf die 3 berechtigten IP's einzuschränken.
Aber ihr habt schon recht, für den Apache, MySQL und ähnliches ist es ein Firewall sicher der beste Weg. |
|
|
|
|
|
#14 |
|
Administrator
![]() Registriert seit: 09.08.1999
Beiträge: 547
|
xinetd kann alle dienste konfigurieren, die per (x)ineted gestartet werden -- das sind tcp dienste, meist aber weder apache noch samba noch ssh.
sollten die dienste libwrap verwenden (wie openssh) dann koennen sie ebenfalls in hosts.allow / hosts.deny konfiguriert werden. der tcp wrapper und die (x)inetd services sind ebenso wie ein ip binding mindestens ebenso sicher wie eine firewall; das ip binding oder besser noch ein interface binding (samba) ist sogar sicherer. |
|
|
|
|
|
#15 | |
|
Administrator
![]() Registriert seit: 09.08.1999
Beiträge: 547
|
Zitat:
apropos loggen: eine loggende firewall ist absolut anfaellig fuer DoS attacken! firewalls sollten nur im testmodues beims etup loggen, sonst nicht! |
|
|
|
|
|
|
#16 |
|
Inventar
![]() Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684
|
man kann die firewall aber mittels tftp auf einen anderen rechner über netz loggen lassen, dann fällt die möglichkeit, dass die platte voll wird weg....
so wie man das ja mit cisco geräten auch machen kann
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files. Jabber-ID: valo [at] cargal \'.\' org Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002 A*S*Y*S - SSL-Pickup 21-10-2002 Dj Tiesto - Forbidden Paradise 8/Mystic Swamp |
|
|
|
|
|
#17 | ||
|
Elite
![]() |
Zitat:
Zitat:
|
||
|
|
|
|
|
#18 | |
|
Administrator
![]() Registriert seit: 09.08.1999
Beiträge: 547
|
Zitat:
(x)inetd ist mehr was fuer dienste mit wenigen langen sitzungen, etwa telnet, ftp, rcp, wo der startup kurz ist -- daher ist auch ssh nicht dafuer geeignet -- das ausrechnen der keys dauert sonst zu lang! |
|
|
|
|
|
|
#19 | |
|
Administrator
![]() Registriert seit: 09.08.1999
Beiträge: 547
|
Zitat:
aber syslog net services (wie sie die cisco 36xx, 25xx, 35xx, 17xx usw. sowie linux und cyclades unterstuetzen) sind fuer cisco und linux ganz gut geeignet wenn du aber pro paket 80 byte per syslog wegschickst ziehst DoS nicht nur auf die firewall, sondern auch auf den logserver und das netz dazwischen -- auch nicht wuenschenswert! |
|
|
|
|
|
|
#20 | |
|
Administrator
![]() Registriert seit: 09.08.1999
Beiträge: 547
|
Zitat:
![]() |
|
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|