Защита прокси сервера с почтарем

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Demolitionman
Сообщения: 78

Защита прокси сервера с почтарем

Сообщение Demolitionman »

Народ всем привет, поднял почтарь Postfix+Dovecot+Fetchmail релеим почту через хостера, так что проблемы спама и вирусов по почте вроде как отпадают, но на этой же машине хочу поднять еще прокси сервер squid на 30 пользователей OS RedHat клиенты виндовые, вот хотелось бы путем встроенного фаервола оградиться от нежелательных конектов со стороны внешки, а так же поставить антивирь дабы проверять входящий трафег,
вобщем какие порты закрыть, что оставить, и какой антивирь прикрутить
оч нравится symantec internet security ну можно в принципе и касперыча/
еще слышал про бесплатный clamv вот только то что бесплатно не всегда хорошо
ссылки приветствуются, а также ваши советы проверенные в работе
Спасибо
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Защита прокси сервера с почтарем

Сообщение Goodvin »

Demolitionman писал(а):
08.10.2009 09:44
вобщем какие порты закрыть, что оставить,
Закрыть всё, потом открыть только нужные порты.
Если Вы не знаете какие порты Вам нужны - позовите системного администратора.

Demolitionman писал(а):
08.10.2009 09:44
и какой антивирь прикрутить
Тот, который умеет ловить вирусы.
Здесь обсуждалось неоднократно.
Какие Вы уже опробовали и чем они Вам не подошли ?
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Защита прокси сервера с почтарем

Сообщение pelmen »

В настройках сквида разве явно не указывается с какого интерфейса (или на какой адрес) принимать соединения для проксирования?
Спасибо сказали:
Demolitionman
Сообщения: 78

Re: Защита прокси сервера с почтарем

Сообщение Demolitionman »

Мдя,,, резко как удар серпом по яйцам, жостко как удар молотом))
мне просто сыкотно что чтото забуду и не закрою, я в портах не оч, только основные знаю
антивирь ни какой не ставил еще, по скольку не знаю что лутше будет сидеть на линуксе,
по поводу сквида да я в курсе что там указываешь от куда принимать соединение какие порты открытыми оставить, просто ни совсем понимаю тогда участие сдесь фаервола встроенного который с линуксом идет, получается все можно решить сквидом?
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Защита прокси сервера с почтарем

Сообщение Ленивая Бестолочь »

Demolitionman писал(а):
08.10.2009 13:35
просто ни совсем понимаю тогда участие сдесь фаервола встроенного который с линуксом идет, получается все можно решить сквидом?

если у вас на какои-нибудь интерфейсе-порту не слушает никакой сервис, соотвественно никак вам навредить нельзя с помощью этого порта, не зависимо от того закрыт порт файрволом или нет.
политика "закрыть все, открывать по необходимости" - это хорошая перестраховка.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Защита прокси сервера с почтарем

Сообщение Goodvin »

Demolitionman писал(а):
08.10.2009 13:35
Мдя,,, резко как удар серпом по яйцам, жостко как удар молотом))
Хм. Это Вы о чём ?

Demolitionman писал(а):
08.10.2009 13:35
мне просто сыкотно что чтото забуду и не закрою, я в портах не оч, только основные знаю
Ну так самое время разобраться и составить себе ясное и чёткое представление о собственном сервере - что вообще у Вас на нём работает, какие порты оно слушает.

Demolitionman писал(а):
08.10.2009 13:35
антивирь ни какой не ставил еще, по скольку не знаю что лутше будет сидеть на линуксе,

1. Не надо коверкать русский язык, это сильно мешает восприятию текста и отбивает желание продолжать диалог.
2. Идеального антивируса не бывает, для того чтобы выбрать подходящий - надо чётко представлять себе критерии, по которым делать выбор, и знать особенности/преимущества/недостатки кандидатов.
Если не хотите ничего этого делать - будете использовать то, чего не знаете и не контролируете, но оно, возможно, будет работать.
В таком варианте от себя могу посоветовать купить для прокси-сервера DrWeb с сервером ICAP - у них одна из лучших реализаций, со Сквидом работает отлично.

Demolitionman писал(а):
08.10.2009 13:35
по поводу сквида да я в курсе что там указываешь от куда принимать соединение какие порты открытыми оставить, просто ни совсем понимаю тогда участие сдесь фаервола встроенного который с линуксом идет, получается все можно решить сквидом?
Это зависит от того, какую именно задачу Вы себе ставите. Вот этой самой задачи пока здесь в явном виде не сформулировано.
Как сказал ЛБ выше, если порт никто не слушает - то в него можно хоть обстучаться, никто не ответит. Ни вреда, ни пользы.
Но для этого надо точно знать - что и как у Вас настроено, запущено и работает.

Начните, например, с того, что определите какие порты у Вас вообще кем-то слушаются изнутри сервера.
Команда netstat Вам в помощь.
Ну а потом смотреть что с этим дальше делать.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Защита прокси сервера с почтарем

Сообщение pelmen »

Demolitionman писал(а):
08.10.2009 13:35
я в портах не оч, только основные знаю
Сетевые порты
Брандмауэр - внешняя защита компьютера (iptables)
Брандмауэр - шлюз в интернет для локальной сети (iptables)
Как все это прочтаешь - иди сюда и будем разговаривать дальше
Demolitionman писал(а):
08.10.2009 13:35
по поводу сквида да я в курсе что там указываешь от куда принимать соединение какие порты открытыми оставить, просто ни совсем понимаю тогда участие сдесь фаервола встроенного который с линуксом идет, получается все можно решить сквидом?
Сквиду в конфиге указываешь, на каком ip-адресе и порте слушать соединения. Если указываешь его внутренний адрес - по внешнему уже не зайти. Сквидом ты не закроешь порты. Это как-раз делает файрвол.
Спасибо сказали: