Firewall с активными уведомлениями

openSUSE, SUSE Linux Enterprise

Модератор: Модераторы разделов

miful
Сообщения: 42

Firewall с активными уведомлениями

Сообщение miful »

Возможно такую тему поднимали.
Подсмотрел в Мандриве немножко есть то чтобы хотелось видеть и в СюСе.
нам шоревалл и графический фронтенд для настройки уведомлений, например, скнаирования вашего компа и прочее.
Это удобно для пользователя видеть в трее что файер вклчен или нет и получать при желании уведомления о разлчиных событиях по безопасности.
Спасибо всем за ответ!!

Вот что то похожее
PS для тех, кто говорит - смотри логи и прочее- лучше не отвечайте. проходите мимо.
Спасибо сказали:
Olegator
Сообщения: 2493
ОС: SuseLinux 11.2 KDE 4.3

Re: Firewall с активными уведомлениями

Сообщение Olegator »

нет такого и оно не нужно. Зачем смотреть кто сканирует порты если они закрыты?
Спасибо сказали:
UTiM
Сообщения: 180
ОС: OpenSuse

Re: Firewall с активными уведомлениями

Сообщение UTiM »

miful писал(а):
26.02.2010 10:26
Это удобно для пользователя видеть в трее что файер вклчен или нет и получать при желании уведомления о разлчиных событиях по безопасности.

Готового ничего нет, хотя зачатки появляются - см:
Новые параметры SuseFirewall в OpenSuse 11.2 (мой вольный перевод комментариев)
FW_WRITE_STATUS - Пишет информацию о состоянии в /var/run/SuSEfirewall2/status для использования, например, графическим пользовательским интерфейсом.
FW_RUNTIME_OVERRIDE - Разрешить динамически замещать конфигурацию в /var/run/SuSEfirewall2/override для использования, например, в графическом пользовательском интерфейсе.

И чем-то периодически парсить логи на предмет наличия свежих REJECT/DROP - общем-то - не проблема - просто пока никому не нужно было это в "красивом" виде... - но возможно скоро появится.
Спасибо сказали:
Аватара пользователя
agentprog
Сообщения: 362
Статус: Ad Astra per aspera
ОС: openSUSE 11.4, Arch

Re: Firewall с активными уведомлениями

Сообщение agentprog »

по поводу файрвола как в Мандриве спрашивали (только хотели в Убунте)
"Интерактивный файрволл" в Ubuntu

такой, как в Мандриве, видать есть только в Мандриве :) про надстройки над iptables там вроде написали
No problems - just solutions!
Спасибо сказали:
miful
Сообщения: 42

Re: Firewall с активными уведомлениями

Сообщение miful »

Это нужно. появляются умельцы различные. начитаются и в сетке хамят. Есть PSAD - но получаю уведомления по почте, что не совсем функционально.
Спасибо за ответы!
Спасибо сказали:
Olegator
Сообщения: 2493
ОС: SuseLinux 11.2 KDE 4.3

Re: Firewall с активными уведомлениями

Сообщение Olegator »

miful писал(а):
01.03.2010 07:08
Это нужно. появляются умельцы различные. начитаются и в сетке хамят. Есть PSAD - но получаю уведомления по почте, что не совсем функционально.
Спасибо за ответы!

Вам какая разница? что будет от того что Вы это увидите? ещё раз повторяю по умолчанию все входящие соединения на все порты заблокированы
Спасибо сказали:
miful
Сообщения: 42

Re: Firewall с активными уведомлениями

Сообщение miful »

Olegator писал(а):
01.03.2010 18:04
miful писал(а):
01.03.2010 07:08
Это нужно. появляются умельцы различные. начитаются и в сетке хамят. Есть PSAD - но получаю уведомления по почте, что не совсем функционально.
Спасибо за ответы!

Вам какая разница? что будет от того что Вы это увидите? ещё раз повторяю по умолчанию все входящие соединения на все порты заблокированы

Какая? А вот такая. За сеткой надо присматривать. а как узнать что кто-то сканит?
что закрыто по-умолчанию - это я и сам прекрасно знаю. Вопрос не в том. вопрос в том, что нужно знать оперативно. неужели надо прямо все претензии начальства и прочее сюда писать? просто есть необходимая задача. В первом сообщении написал черным по белому - не нужны мне рассуждения на тему закрыто-открыто, нужно-не нужно. Есть ЗАДАЧА. Нет возможности (желания и пр) - не нужно лишнего.

Спасибо всем за ответ
ЗЫ Раз в других модификациях линукса это есть - значит оно кому-то нужно!
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: Firewall с активными уведомлениями

Сообщение BIgAndy »

miful писал(а):
02.03.2010 06:22
За сеткой надо присматривать. а как узнать что кто-то сканит?

А что? логи отменили?
А что снорты и прочие адаптивные системы мониторинга отменили?

ЗЫ Раз в других модификациях линукса это есть - значит оно кому-то нужно!

Скорее всего создателям дистрибутива. И пользователмя, использующим вместо /dev/brain "дружественный интерфейс". Скажите, а как вы будете реагировать на "опасности.", отойдя от монитора, скажем пописать?
Спасибо сказали:
miful
Сообщения: 42

Re: Firewall с активными уведомлениями

Сообщение miful »

BIgAndy писал(а):
02.03.2010 09:41
miful писал(а):
02.03.2010 06:22
За сеткой надо присматривать. а как узнать что кто-то сканит?

А что? логи отменили?
Cам могу логи смотреть без проблем
А что снорты и прочие адаптивные системы мониторинга отменили?
iptables+psad юзаю. мне хватает
ЗЫ Раз в других модификациях линукса это есть - значит оно кому-то нужно!

Скорее всего создателям дистрибутива. И пользователмя, использующим вместо /dev/brain "дружественный интерфейс". Скажите, а как вы
будете реагировать на "опасности.", отойдя от монитора, скажем пописать?
Вот именно, начльнику НУЖНО ВИДЕТЬ. а не лазить по логам. Я не говорил что мне надо сидеть и тупо ждать сканов а не логи смотреть. Вопрос был не про то, ЗАЧЕМ, а КАК!

Спасибо сказали:
i18n
Сообщения: 192

Re: Firewall с активными уведомлениями

Сообщение i18n »

Если надо как в Mandriva так и ставили бы Mandriva. И вообще, это же OpenSource. Вот тут http://wiki.mandriva.com/en/Projects/Interactive_Firewall описано как это реализовано в Mandriva. Если неймется - прикручивайте аналогичную систему к SuSE, или наймите человека, который прикрутит.
Спасибо сказали:
Olegator
Сообщения: 2493
ОС: SuseLinux 11.2 KDE 4.3

Re: Firewall с активными уведомлениями

Сообщение Olegator »

miful
да сейчас Вас админы засмеют, как узнают что у Вас сервак с иксами и админ, который круглые сутки мониторит уведомления. Если это есть в мандриве, то это ещё не значит что эта вещь нужна, так как это реально бред. Вариант с уведомлением на почту выглядит намного привлекательнее. SLES это один из лидеров коммерческих дистрибутивов для серверов и там нету такой ерунды и мандриве до него далековато.
Спасибо сказали:
Аватара пользователя
k0da
Бывший модератор
Сообщения: 6043
Статус: SuSE QA Engineer
ОС: Factory

Re: Firewall с активными уведомлениями

Сообщение k0da »

Olegator
а в винде есть :P
Fury in my eyes, sword on my side
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
Спасибо сказали:
miful
Сообщения: 42

Re: Firewall с активными уведомлениями

Сообщение miful »

Olegator писал(а):
02.03.2010 15:26
miful
да сейчас Вас админы засмеют, как узнают что у Вас сервак с иксами и админ, который круглые сутки мониторит уведомления. Если это есть в мандриве, то это ещё не значит что эта вещь нужна, так как это реально бред. Вариант с уведомлением на почту выглядит намного привлекательнее. SLES это один из лидеров коммерческих дистрибутивов для серверов и там нету такой ерунды и мандриве до него далековато.

Где Здесь написано что это на сервере?
Для особо одаренных еще раз:
1 у меня на серверах далеко не сюсе ни мандрива. там вообще иксов никогда не жило
2 мандрива не нужна. а именно нужен десктоп сюсе. объяснять Почему и разводить флейм не надо
3 десктоп у начальника на столе. переход после виндов -> то что имеем.
Спасибо сказали:
Olegator
Сообщения: 2493
ОС: SuseLinux 11.2 KDE 4.3

Re: Firewall с активными уведомлениями

Сообщение Olegator »

miful
да поставьте начальнику винду и аутпост и пусть сидит довольный и занимается просмотром того кто сканирует его порты с точным географическим положением, вместо того чтобы заниматься управленческими задачами.
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: Firewall с активными уведомлениями

Сообщение BIgAndy »

miful писал(а):
03.03.2010 07:54
3 десктоп у начальника на столе. переход после виндов -> то что имеем.

Удивительно. Вроде и гугл под рукой. И в пятой строке в запросу "линукс анализатор логов" он мне выдал logcheck.
Кроме того SNORT,например настраиваем на уведомление по e-mail. sms, jaber...
Но сам факт "тревожного" мониторинга, тем более начальником, улыбает.
проще потратить три-четыре дня для настройки IPTABLES таким образом, чтобы можно обнаружение любой атаки было бы не фатальным, если это обнаружение произошло не в момент атаки...
Правильно настроенные хосты взламываются не один час. Даже брутфорсом
Спасибо сказали: