о файрволах
Модератор: Bizdelnick
-
William Henry Gates
- Сообщения: 493
- Статус: ё-моё!!
- ОС: jaunty
о файрволах
пробовал я использовать iptables, да что-то не особенно удачно. скачивание и установка чужих правил тоже помогли не сильно. пробовал ещё kmyfirewall, tuxfrw, fwbuilder, firestarter, gshield. не знает ли кто приличного файрвола с гуём? на службе у нас стоит zonealarm - софтина приличная. смотришь в лог и чувствуешь себя супер-пупер-анти-хакером :lol:
You are registered as user #384224 with the Linux Counter. jaunty jackalope & aspire 3650
-
WarlorD
- Сообщения: 728
- Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
- ОС: FreeBSD, Debian GNU\Linux
Re: о файрволах
так это же все есть лишь графические так сказать "морды" к iptables, т.е. они просто помогают сгенерировать правила. Ну обычно это так, хотя не все из перечисленных прог я видел.
Так что их родимых (iptables) и придется мучать, особенно если хочется не "чуствовать себя" а именно быть тем самым
Вот кстати неплохая дока по iptables для начинающих:
http://linuxportal.ru/entry.php/1730_0_3_0_C/
Так что их родимых (iptables) и придется мучать, особенно если хочется не "чуствовать себя" а именно быть тем самым
(William Henry Gates @ Feb 28 2006, в 12:41) писал(а):супер-пупер-анти-хакером
Вот кстати неплохая дока по iptables для начинающих:
http://linuxportal.ru/entry.php/1730_0_3_0_C/
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
-
rolano
- Сообщения: 845
- Статус: еще один юзер FreeBSD
- ОС: какая-то
Re: о файрволах
Собственно, а что конкретно не получилось у Вас с iptables? Вы не нашли его совсем? Или не работает Интернет? Не хочу агитировать, но написать осмысленное выражение текстом едва ли сложнее, чем ткнуть мышкой по всяким там менюшкам и переключателям. Однако, дело хозяйское...
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
-
serzh-z
- Бывший модератор
- Сообщения: 8259
- Статус: Маньяк
- ОС: Arch, Fedora, Ubuntu
Re: о файрволах
Не стоит забывать - виндоюзерам не свойственны осмысленные действия (ничего личного, не хочу обидеть виндоюзеров - я сам являюсь им по совместительству большую часть дня), им свойственны действия интуитивные, сопровождаемые треском, фанфарами и фейерверком...
-
eskej
- Сообщения: 108
Re: о файрволах
(William Henry Gates @ Feb 28 2006, в 12:41) писал(а):[...] zonealarm - софтина приличная. смотришь в лог и чувствуешь себя супер-пупер-анти-хакером
А я гляжу в dmesg и чую себя не менее крутым. Насколько я понял все гуйные файрволы для GNU/Linux упираются в iptables, но некоторые из них умеют рисовать красивые окошки и занимать ресурсы компьютера, и что более важно, пользователя. Не лучше ли настроить один раз какой-нибудь rc.firewall и забыть об этом навсегда, не морочить себе голову и чувстовать себя хакером не смотря в логи, а действительно ломая какой-нибудь сервер (шутка).
Gentoo ~x86•linux-2.6.16-ck11•gcc 4.1.1•X.Org 7.2•KDE 3.5.6
-
Angel_13th
- Сообщения: 1164
- Статус: ...-oo=ll=oo-...
- ОС: Gentoo
Re: о файрволах
William Henry Gates guarddog тебе поможет, программа написана на qt использует кде. Делает хорошие правила, мне как то даже сказали зашифровался как парноик.
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
-
aLexx programmer
- Сообщения: 985
- Статус: Турук-Макто
- ОС: Gentoo -> Ubuntu
Re: о файрволах
Правильно сказали. Я там открыл всё, что нужно, так всё равно, ни поиск абонентов в icq не работает, ни DC в локалке, на слив файлов с моей машины... GuardDog, похоже, закрывает намного больше портов, чем нужно.
-
Данил
- Сообщения: 944
- ОС: windows xp, cruncheee, ddwrt
Re: о файрволах
А у меня из-за guarddog iptables не запускался, пришлось ручками копаться...
ASUS eee pc 701 [windowsXP sp3] [Ubuntu linux]
wi-fi router d-link dir-400 [ddWRT v24 SP1 linux]
[sony psp 2008 slim wi-fi netBSD]
nas d-link dsm-600
Противник HAL NETWORKMANAGER и других подобных паделок!!!
wi-fi router d-link dir-400 [ddWRT v24 SP1 linux]
[sony psp 2008 slim wi-fi netBSD]
nas d-link dsm-600
Противник HAL NETWORKMANAGER и других подобных паделок!!!
-
aLexx programmer
- Сообщения: 985
- Статус: Турук-Макто
- ОС: Gentoo -> Ubuntu
Re: о файрволах
(Данил @ Mar 1 2006, в 19:22) писал(а):А у меня из-за guarddog iptables не запускался, пришлось ручками копаться...
Что значит - не запускался?
Я сначала настроил все порты в guarddog'е, потом сделал export в скрипт. А скрипт этот повесил запускаться при загрузке системы. Всё. Ручками копаться нигде не пришлось.
-
Valerius
- Бывший модератор
- Сообщения: 1469
- Статус: Отпетый КДЕ'шник
Re: о файрволах
(aLexx programmer @ Mar 1 2006, в 19:58) писал(а):Я сначала настроил все порты в guarddog'е, потом сделал export в скрипт. А скрипт этот повесил запускаться при загрузке системы.
А зачем? Он же сам суёт себя куда-то в инитскрипты.
Свобода есть тонкая полоска между диктатурой и анархией.
---------------------
Mandriva Linux PowerPack 2006 (Cooker-нутая) / KDE-3.5.1
---------------------
Mandriva Linux PowerPack 2006 (Cooker-нутая) / KDE-3.5.1
-
Trueash
- Сообщения: 976
- Статус: Вещий Кассандр
Re: о файрволах
Виндоюзеров вы не обидели - их тут в чистом виде нет. Вы просто СХАМИЛИ.
"...Вы имеете право хранить молчание, все, что вы скажете, может быть использовано против вас..."
-
rolano
- Сообщения: 845
- Статус: еще один юзер FreeBSD
- ОС: какая-то
Re: о файрволах
Удивляюсь я на ряд товарищей - типа guarddog защищает лучше. Можно подойти к проблеме защиты по-разному:
1. все разрешить и потом запрешать то, что явно не нужно
2. запретить все, а потом открывать по мере надобности
Лично я после первого применения второго принципа офигел - ничего никуда по сетевухе не ходило. Вот ут пришлось поискать порты, по которым работает ДНС, Самба, ФТП и прочие радости сети.
ИМХО тезис о более высоком качестве настройки с помощью guarddog несостоятелен
1. все разрешить и потом запрешать то, что явно не нужно
2. запретить все, а потом открывать по мере надобности
Лично я после первого применения второго принципа офигел - ничего никуда по сетевухе не ходило. Вот ут пришлось поискать порты, по которым работает ДНС, Самба, ФТП и прочие радости сети.
ИМХО тезис о более высоком качестве настройки с помощью guarddog несостоятелен
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
-
Trueash
- Сообщения: 976
- Статус: Вещий Кассандр
Re: о файрволах
Классический прием софистики - приписать собеседнику то, чего он не говорил, а потом успешно "разгромить". Кто говорил о более высоком качестве настройки? Я даже предполагаю, что это качество более низкое - во всяком случае, судя по количеству строк в выводе iptables -L
Тем не менее, с помощью guarddog мне удалось то, чтого я не смог сделать ручьмя. Или, точнее, не захотел тратить время на это.
"...Вы имеете право хранить молчание, все, что вы скажете, может быть использовано против вас..."
-
aLexx programmer
- Сообщения: 985
- Статус: Турук-Макто
- ОС: Gentoo -> Ubuntu
Re: о файрволах
У меня он себя в инитскрипты не прописал. Может, это из-за того, что у меня Gentoo?
(Trueash @ Mar 2 2006, в 11:00) писал(а):Тем не менее, с помощью guarddog мне удалось то, чтого я не смог сделать ручьмя. Или, точнее, не захотел тратить время на это.
Аналогично.
-
The Ripper
- Сообщения: 33
Re: о файрволах
rolano писал(а): ↑02.03.2006 10:29Удивляюсь я на ряд товарищей - типа guarddog защищает лучше. Можно подойти к проблеме защиты по-разному:
1. все разрешить и потом запрешать то, что явно не нужно
2. запретить все, а потом открывать по мере надобности
Лично я после первого применения второго принципа офигел - ничего никуда по сетевухе не ходило. Вот ут пришлось поискать порты, по которым работает ДНС, Самба, ФТП и прочие радости сети.
ИМХО тезис о более высоком качестве настройки с помощью guarddog несостоятелен
Прежде чем доспехами клацать, посмотрели бы на скрипт, генерируемый guarddog'ом...
Вполне приличные правила генерирует. Можете использовать в качестве наглядного пособия, поскольку комментариев в нем достаточно.
-
William Henry Gates
- Сообщения: 493
- Статус: ё-моё!!
- ОС: jaunty
Re: о файрволах
всем спасибо. скрипт rc.firewall я взял здесь же на форуме, сменил только "eth0" на "ppp0" и разрешил порт для privoxy. по прямому назначению работает, а вот самбу режет, хотя по описанию не должен бы. видимо, нужно открыть какие-то порты, а вот какие - так и не знаю пока.
zonealarm мне понравился тем, что ведёт лог разрешений-запрещений и по соединениям, и по программам, так что можно разобраться, что и почему не работает. как это делается в галимых iptables - тоже нетривиально, полагаю.
так что пока обрабатываю танк напильником, чтоб получить швейную машинку.
zonealarm мне понравился тем, что ведёт лог разрешений-запрещений и по соединениям, и по программам, так что можно разобраться, что и почему не работает. как это делается в галимых iptables - тоже нетривиально, полагаю.
так что пока обрабатываю танк напильником, чтоб получить швейную машинку.
You are registered as user #384224 with the Linux Counter. jaunty jackalope & aspire 3650
-
aLexx programmer
- Сообщения: 985
- Статус: Турук-Макто
- ОС: Gentoo -> Ubuntu
Re: о файрволах
(William Henry Gates @ Mar 7 2006, в 11:30) писал(а):скрипт rc.firewall я взял здесь же на форуме, сменил только "eth0" на "ppp0" и разрешил порт для privoxy. по прямому назначению работает, а вот самбу режет, хотя по описанию не должен бы
Он не только в этом косячит. Ещё и c ftp.
-
William Henry Gates
- Сообщения: 493
- Статус: ё-моё!!
- ОС: jaunty
Re: о файрволах
дык. вопрос остаётся пока актуальным.
You are registered as user #384224 with the Linux Counter. jaunty jackalope & aspire 3650