Народ всем привет, поднял почтарь Postfix+Dovecot+Fetchmail релеим почту через хостера, так что проблемы спама и вирусов по почте вроде как отпадают, но на этой же машине хочу поднять еще прокси сервер squid на 30 пользователей OS RedHat клиенты виндовые, вот хотелось бы путем встроенного фаервола оградиться от нежелательных конектов со стороны внешки, а так же поставить антивирь дабы проверять входящий трафег,
вобщем какие порты закрыть, что оставить, и какой антивирь прикрутить
оч нравится symantec internet security ну можно в принципе и касперыча/
еще слышал про бесплатный clamv вот только то что бесплатно не всегда хорошо
ссылки приветствуются, а также ваши советы проверенные в работе
Спасибо
Защита прокси сервера с почтарем
Модераторы: SLEDopit, Модераторы разделов
-
Goodvin
- Ведущий рубрики
- Сообщения: 4333
- Статус: ⚝⚠⚒⚑⚖☭☞☣☤&
Re: Защита прокси сервера с почтарем
Закрыть всё, потом открыть только нужные порты.
Если Вы не знаете какие порты Вам нужны - позовите системного администратора.
Тот, который умеет ловить вирусы.
Здесь обсуждалось неоднократно.
Какие Вы уже опробовали и чем они Вам не подошли ?
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Защита прокси сервера с почтарем
В настройках сквида разве явно не указывается с какого интерфейса (или на какой адрес) принимать соединения для проксирования?
-
Demolitionman
- Сообщения: 78
Re: Защита прокси сервера с почтарем
Мдя,,, резко как удар серпом по яйцам, жостко как удар молотом))
мне просто сыкотно что чтото забуду и не закрою, я в портах не оч, только основные знаю
антивирь ни какой не ставил еще, по скольку не знаю что лутше будет сидеть на линуксе,
по поводу сквида да я в курсе что там указываешь от куда принимать соединение какие порты открытыми оставить, просто ни совсем понимаю тогда участие сдесь фаервола встроенного который с линуксом идет, получается все можно решить сквидом?
мне просто сыкотно что чтото забуду и не закрою, я в портах не оч, только основные знаю
антивирь ни какой не ставил еще, по скольку не знаю что лутше будет сидеть на линуксе,
по поводу сквида да я в курсе что там указываешь от куда принимать соединение какие порты открытыми оставить, просто ни совсем понимаю тогда участие сдесь фаервола встроенного который с линуксом идет, получается все можно решить сквидом?
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: Защита прокси сервера с почтарем
Demolitionman писал(а): ↑08.10.2009 13:35просто ни совсем понимаю тогда участие сдесь фаервола встроенного который с линуксом идет, получается все можно решить сквидом?
если у вас на какои-нибудь интерфейсе-порту не слушает никакой сервис, соотвественно никак вам навредить нельзя с помощью этого порта, не зависимо от того закрыт порт файрволом или нет.
политика "закрыть все, открывать по необходимости" - это хорошая перестраховка.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
Goodvin
- Ведущий рубрики
- Сообщения: 4333
- Статус: ⚝⚠⚒⚑⚖☭☞☣☤&
Re: Защита прокси сервера с почтарем
Хм. Это Вы о чём ?Demolitionman писал(а): ↑08.10.2009 13:35Мдя,,, резко как удар серпом по яйцам, жостко как удар молотом))
Ну так самое время разобраться и составить себе ясное и чёткое представление о собственном сервере - что вообще у Вас на нём работает, какие порты оно слушает.Demolitionman писал(а): ↑08.10.2009 13:35мне просто сыкотно что чтото забуду и не закрою, я в портах не оч, только основные знаю
Demolitionman писал(а): ↑08.10.2009 13:35антивирь ни какой не ставил еще, по скольку не знаю что лутше будет сидеть на линуксе,
1. Не надо коверкать русский язык, это сильно мешает восприятию текста и отбивает желание продолжать диалог.
2. Идеального антивируса не бывает, для того чтобы выбрать подходящий - надо чётко представлять себе критерии, по которым делать выбор, и знать особенности/преимущества/недостатки кандидатов.
Если не хотите ничего этого делать - будете использовать то, чего не знаете и не контролируете, но оно, возможно, будет работать.
В таком варианте от себя могу посоветовать купить для прокси-сервера DrWeb с сервером ICAP - у них одна из лучших реализаций, со Сквидом работает отлично.
Это зависит от того, какую именно задачу Вы себе ставите. Вот этой самой задачи пока здесь в явном виде не сформулировано.Demolitionman писал(а): ↑08.10.2009 13:35по поводу сквида да я в курсе что там указываешь от куда принимать соединение какие порты открытыми оставить, просто ни совсем понимаю тогда участие сдесь фаервола встроенного который с линуксом идет, получается все можно решить сквидом?
Как сказал ЛБ выше, если порт никто не слушает - то в него можно хоть обстучаться, никто не ответит. Ни вреда, ни пользы.
Но для этого надо точно знать - что и как у Вас настроено, запущено и работает.
Начните, например, с того, что определите какие порты у Вас вообще кем-то слушаются изнутри сервера.
Команда netstat Вам в помощь.
Ну а потом смотреть что с этим дальше делать.
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Защита прокси сервера с почтарем
Сетевые порты
Брандмауэр - внешняя защита компьютера (iptables)
Брандмауэр - шлюз в интернет для локальной сети (iptables)
Как все это прочтаешь - иди сюда и будем разговаривать дальше
Сквиду в конфиге указываешь, на каком ip-адресе и порте слушать соединения. Если указываешь его внутренний адрес - по внешнему уже не зайти. Сквидом ты не закроешь порты. Это как-раз делает файрвол.Demolitionman писал(а): ↑08.10.2009 13:35по поводу сквида да я в курсе что там указываешь от куда принимать соединение какие порты открытыми оставить, просто ни совсем понимаю тогда участие сдесь фаервола встроенного который с линуксом идет, получается все можно решить сквидом?