О фаерволе... (зачем и какой?)
Модераторы: SLEDopit, Модераторы разделов
-
- Сообщения: 1
О фаерволе...
Если можно, расскажите зачем вообще нужен фаервол? Его основные функции-то какие? И существуют ли фаерволы с веб-интерфейсом? Что посоветуете?Заранее благодарен.
-
- Сообщения: 1611
- Статус: 01100
- ОС: Gentoo,Ubuntu,MacOS X
Re: О фаерволе...
(x2com @ Вторник, 16 Августа 2005, 20:30) писал(а):Если можно, расскажите зачем вообще нужен фаервол? Его основные функции-то какие? И существуют ли фаерволы с веб-интерфейсом? Что посоветуете?Заранее благодарен.
Файервол (англ. firewall-огнеупорная стена) — программа, которая обеспечивает поступление на компьютер и отправку с него только санкционированной информации.
Файервол следит за портами и не позволяет связь с удалённым компьютером, если это не разрешит пользователь.
Остальное все же в поиск. =)
Ну используем стандартные методы iptables =)
почитать по iptables тут http://www.opennet.ru/docs/RUS/iptables/
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
-
- Сообщения: 266
Re: О фаерволе...
(x2com @ Среда, 17 Августа 2005, 0:30) писал(а):Если можно, расскажите зачем вообще нужен фаервол? Его основные функции-то какие? И существуют ли фаерволы с веб-интерфейсом? Что посоветуете?Заранее благодарен.
Готовые настройки Iptables есть здесь: Настройка iptables для начинающих.
O Fortuna
velut luna
velut luna
-
- Сообщения: 156
Re: О фаерволе...
(x2com @ Вторник, 16 Августа 2005, 19:30) писал(а):Если можно, расскажите зачем вообще нужен фаервол? Его основные функции-то какие? И существуют ли фаерволы с веб-интерфейсом? Что посоветуете?Заранее благодарен.
Фаервол необходим, чтобы хотя бы минимально защитить твою сеть (компьютер) от вторжений из вне. Хотя это и не 100%-ная панпцея от всех проблем с безопасностью, но по крайней мере добавит проблем хакерам. :devil_2:
Вот по поводу фаервола с web-интерфейсом я бы тысячуц раз подумал. Если доступ к данному интрефейсу смогут иметь люди только с определенных машин то это нормально но вот если из всей сети, то могут быть неприятностьи. Просто в web-приложениях ооочень много ошибок бывает, так что с точки зрения безопасности, гораздо более надежно конфигурировать фаервол ручками из командной строки или хотя бы использую какое-то приложение (но не web)
По поводу выбора. Пользуйся Iptables. Довольно неплохой фаервол, который справляется со своими задачами. Кстати, как-то на www.securitylab.ru я видел к нему web-интрефейс администрирования.
PS А вообще данная тема в форуме уже поднималась.

!!! БЕРИ ОТ ЖИЗНИ ВСЕ !!!
-
- Сообщения: 247
Re: О фаерволе...
Для iptables есть множество приложений/сценариев, облегщающих настройку новичкам. Хотя если речь идет о BSD, нынче во всех этих системах есть PF. Я вот без PF никак
И настройка проще простого благодаря Stateful inspection...

[ Arch Linux || xmonad || dzen2 ]
-
- Сообщения: 411
- ОС: openSUSE 11.0 Beta3
Re: О фаерволе...
(x2com @ Вторник, 16 Августа 2005, 20:30) писал(а):И существуют ли фаерволы с веб-интерфейсом?
за чем на серваке с фаерволом *.html интерфейс? гуя - винда. а тут все в командной строке, чтобы не расслаблятся!
какие задачи перд тобой стоят? если закрыть только свою пятую точку, то iptables или Check Point (правда, шараварен он), а если крупный узел частной сети, то Cisco PIX или что-то подобное
-
- Сообщения: 29
Re: О фаерволе...
(Morda @ Среда, 17 Августа 2005, 7:15) писал(а):(x2com @ Среда, 17 Августа 2005, 0:30) писал(а):Если можно, расскажите зачем вообще нужен фаервол? Его основные функции-то какие? И существуют ли фаерволы с веб-интерфейсом? Что посоветуете?Заранее благодарен.
Готовые настройки Iptables есть здесь: Настройка iptables для начинающих.
Ты только не додумайся сразу их прикрутить :devil_2: настройка должна быть индивидуальной!!!!!!!!!! Я по малолетству так попробовал
