О фаерволе... (зачем и какой?)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

x2com
Сообщения: 1

О фаерволе...

Сообщение x2com »

Если можно, расскажите зачем вообще нужен фаервол? Его основные функции-то какие? И существуют ли фаерволы с веб-интерфейсом? Что посоветуете?Заранее благодарен.
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: О фаерволе...

Сообщение TuLiss »

(x2com @ Вторник, 16 Августа 2005, 20:30) писал(а):Если можно, расскажите зачем вообще нужен фаервол? Его основные функции-то какие? И существуют ли фаерволы с веб-интерфейсом? Что посоветуете?Заранее благодарен.


Файервол (англ. firewall-огнеупорная стена) — программа, которая обеспечивает поступление на компьютер и отправку с него только санкционированной информации.

Файервол следит за портами и не позволяет связь с удалённым компьютером, если это не разрешит пользователь.

Остальное все же в поиск. =)

Ну используем стандартные методы iptables =)

почитать по iptables тут http://www.opennet.ru/docs/RUS/iptables/
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
Аватара пользователя
T04ka
Сообщения: 266

Re: О фаерволе...

Сообщение T04ka »

(x2com @ Среда, 17 Августа 2005, 0:30) писал(а):Если можно, расскажите зачем вообще нужен фаервол? Его основные функции-то какие? И существуют ли фаерволы с веб-интерфейсом? Что посоветуете?Заранее благодарен.


Готовые настройки Iptables есть здесь: Настройка iptables для начинающих.
O Fortuna
velut luna
Спасибо сказали:
Аватара пользователя
ilich
Сообщения: 156

Re: О фаерволе...

Сообщение ilich »

(x2com @ Вторник, 16 Августа 2005, 19:30) писал(а):Если можно, расскажите зачем вообще нужен фаервол? Его основные функции-то какие? И существуют ли фаерволы с веб-интерфейсом? Что посоветуете?Заранее благодарен.


Фаервол необходим, чтобы хотя бы минимально защитить твою сеть (компьютер) от вторжений из вне. Хотя это и не 100%-ная панпцея от всех проблем с безопасностью, но по крайней мере добавит проблем хакерам. :devil_2:

Вот по поводу фаервола с web-интерфейсом я бы тысячуц раз подумал. Если доступ к данному интрефейсу смогут иметь люди только с определенных машин то это нормально но вот если из всей сети, то могут быть неприятностьи. Просто в web-приложениях ооочень много ошибок бывает, так что с точки зрения безопасности, гораздо более надежно конфигурировать фаервол ручками из командной строки или хотя бы использую какое-то приложение (но не web)

По поводу выбора. Пользуйся Iptables. Довольно неплохой фаервол, который справляется со своими задачами. Кстати, как-то на www.securitylab.ru я видел к нему web-интрефейс администрирования.

PS А вообще данная тема в форуме уже поднималась. ;)
!!! БЕРИ ОТ ЖИЗНИ ВСЕ !!!
Спасибо сказали:
Аватара пользователя
Marduk
Сообщения: 247

Re: О фаерволе...

Сообщение Marduk »

Для iptables есть множество приложений/сценариев, облегщающих настройку новичкам. Хотя если речь идет о BSD, нынче во всех этих системах есть PF. Я вот без PF никак :) И настройка проще простого благодаря Stateful inspection...
[ Arch Linux || xmonad || dzen2 ]
Спасибо сказали:
Аватара пользователя
Dr. Evil
Сообщения: 411
ОС: openSUSE 11.0 Beta3

Re: О фаерволе...

Сообщение Dr. Evil »

(x2com @ Вторник, 16 Августа 2005, 20:30) писал(а):И существуют ли фаерволы с веб-интерфейсом?

за чем на серваке с фаерволом *.html интерфейс? гуя - винда. а тут все в командной строке, чтобы не расслаблятся!
какие задачи перд тобой стоят? если закрыть только свою пятую точку, то iptables или Check Point (правда, шараварен он), а если крупный узел частной сети, то Cisco PIX или что-то подобное
Спасибо сказали:
Аватара пользователя
Dummy!
Сообщения: 29

Re: О фаерволе...

Сообщение Dummy! »

(Morda @ Среда, 17 Августа 2005, 7:15) писал(а):
(x2com @ Среда, 17 Августа 2005, 0:30) писал(а):Если можно, расскажите зачем вообще нужен фаервол? Его основные функции-то какие? И существуют ли фаерволы с веб-интерфейсом? Что посоветуете?Заранее благодарен.


Готовые настройки Iptables есть здесь: Настройка iptables для начинающих.


Ты только не додумайся сразу их прикрутить :devil_2: настройка должна быть индивидуальной!!!!!!!!!! Я по малолетству так попробовал :unsure: потом два часа пытался их от сервака открутить!!!!благо начальства не было!!!!оставил офис без сетки и инета!!!!потом кое как поднял!!!! так что сначала RTFM и вообще иди на opennet.ru там все есть и при чем очень подробно....
Спасибо сказали: