Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Дополнительный Firewall в Linux  (Прочитано 12249 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн garik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Дополнительный Firewall в Linux
« : 01 Ноября 2005, 13:48:10 »
Есть вопрос насколько критична установка дополнительного firewall для Linuxа (к примеру firestarter для Ubuntu,если плохо разбираешься в iptables)?Насколько с в курсе в Linuxе по умолчанию стоит iptables надо ли его после установки системы дополнительно настраивать или для домашней машины и так пойдёт?Честно говоря сколько не пробывал разобратсс толком пока не понял читал на opennet статью"настройка iptables для чайников" но пока ещё не разобрался что к чему.
« Последнее редактирование: 10 Ноября 2005, 19:29:26 от skyrider »
Ubuntu Breezy 5.10

Оффлайн cargo

  • Roman Kalashnikov
  • Активист
  • *
  • Сообщений: 323
    • Просмотр профиля
Re: дополнительный Firrewall в Linux
« Ответ #1 : 01 Ноября 2005, 14:01:37 »
с... а для чего firewall-то? если нет ни одного открытого порта.......  ???

Оффлайн Chrome

  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: дополнительный Firrewall в Linux
« Ответ #2 : 01 Ноября 2005, 14:05:56 »
Цитировать
с... а для чего firewall-то? если нет ни одного открытого порта.......
Ага, и интернета нет тоже.

garik
Я думаю стОит установить. У меня Firestarter давно стоит, за каждую интернет-сессию регистрирует кучу всякой всячины. Так что мало-ли...
Ubuntu 9.04

Оффлайн garik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: дополнительный Firrewall в Linux
« Ответ #3 : 01 Ноября 2005, 15:20:46 »
Провёл онлайн проверку на предмет открытых портов вроде все порты закрыты.Интересно а если открываешь порты для Осла или торрента как сделать что бы стими портами только эти программы пользовались?Например в настройках графического firrewall (firestarter)указывается для какой программы открываются порты а как в iptables это сделать?
Ubuntu Breezy 5.10

Оффлайн Chrome

  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: дополнительный Firrewall в Linux
« Ответ #4 : 01 Ноября 2005, 16:16:25 »
Как бы вот сделать, чтобы можно было заблокировать выход в инет для определённых программ? Так же, как делает, например, ZoneAlarm в Windows.
Ubuntu 9.04

Оффлайн Chrome

  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: дополнительный Firrewall в Linux
« Ответ #5 : 02 Ноября 2005, 15:44:40 »
bobrik, aledie. Умники, блин :)
Так можно заблокировать выход в инет для определённых программ или нет?
Ответы про google принимаются только со строкой запроса. ;)
Ubuntu 9.04

Оффлайн aledie

  • Alexander Dietz
  • Участник
  • *
  • Сообщений: 210
    • Просмотр профиля
Re: дополнительный Firrewall в Linux
« Ответ #6 : 02 Ноября 2005, 16:49:44 »
Так можно заблокировать выход в инет для определённых программ или нет?
Ответы про google принимаются только со строкой запроса. ;)
Например: http://tuxguardian.sourceforge.net/
« Последнее редактирование: 04 Ноября 2005, 06:51:50 от aledie »
Ubuntu 6.06 Dapper
Registered Linux User #395405

Оффлайн clx

  • Ilya Uralskiy
  • Активист
  • *
  • Сообщений: 644
    • Просмотр профиля
Re: дополнительный Firrewall в Linux
« Ответ #7 : 02 Ноября 2005, 22:48:10 »
Как бы всех научить знаки припинания ставить...
Захотелось опсть побывать в рид-онли?

bobrik

  • Гость
Re: дополнительный Firrewall в Linux
« Ответ #8 : 03 Ноября 2005, 13:55:45 »
Я может не заметил, просто две недели квасил.

Оффлайн garik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: дополнительный Firrewall в Linux
« Ответ #9 : 03 Ноября 2005, 22:46:53 »
Да нафлудили дофига а по существу никто не ответил.Что у нас на форуме в iptables никто не разбирается чтобы ответить .
Ubuntu Breezy 5.10

Оффлайн Stalwart

  • Активист
  • *
  • Сообщений: 730
  • All Your Base...
    • Просмотр профиля
Re: дополнительный Firrewall в Linux
« Ответ #10 : 04 Ноября 2005, 19:44:17 »
iptables - в сдре :D И абсослютно параллельно, чем его настраивать - одноимённой утилиткой или firestarterом (фс - всего лишь гуй для таблеток)
ArchLinux // openbox

Оффлайн garik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: дополнительный Firrewall в Linux
« Ответ #11 : 04 Ноября 2005, 20:44:17 »
Например в настройках графического firrewall (firestarter)указывается для какой программы открываются порты а как в iptables это сделать?
Спрашивалось как это сделать ручками из консоли без графической морды.
Ubuntu Breezy 5.10

Оффлайн skyrider

  • Alexey Molchanov
  • Любитель
  • *
  • Сообщений: 82
    • Просмотр профиля
Re: дополнительный Firrewall в Linux
« Ответ #12 : 10 Ноября 2005, 19:28:29 »
Например в настройках графического firrewall (firestarter)указывается для какой программы открываются порты а как в iptables это сделать?
Спрашивалось как это сделать ручками из консоли без графической морды.
Можно блокировать исходсщий трафик по таким критерисм как UID, GID, PID, SID и по названию команды (wget, lftp и т.п.). Всё это делается через модуль owner в iptables. Вот цитата из мана iptables:
Цитировать
owner
       This module attempts to match various  characteristics  of  the  packet
       creator, for locally-generated packets.  It is only valid in the OUTPUT
       chain, and even this some packets (such as  ICMP  ping  responses)  may
       have no owner, and hence never match.

       --uid-owner userid
              Matches  if  the  packet was created by a process with the given
              effective user id.

       --gid-owner groupid
              Matches if the packet was created by a process  with  the  given
              effective group id.

       --pid-owner processid
              Matches  if  the  packet was created by a process with the given
              process id.

       --sid-owner sessionid
              Matches if the packet was created by a process in the given ses-
              sion group.

       --cmd-owner name
              Matches  if  the  packet was created by a process with the given
              command name.  (this option is present only if iptables was com-
              piled under a kernel supporting this feature)


Оффлайн TheMixa

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: Дополнительный Firewall в Linux
« Ответ #13 : 21 Ноября 2005, 15:49:35 »
[offtopic]Зачем ставить Linux и превращать его потом в винду? Если и настраивать то из "консоли", будь то фаервол,сервис или какойто девайс, т.к. раз разобравшись потом сделаешь это сколько угодно раз на любом дистре и не будешь завистеть от всяких приблуд, который в каждом дистре свои и глючны по своему[/offtopic]

А по существу, если надо ограничивать трафик  по процесам то по большому счету есть только смыл запретить всем и разрешить конкретным но не наоборот...

Оффлайн xxxYURAxxx

  • Активист
  • *
  • Сообщений: 536
  • LinuxFormat друг человека...
    • Просмотр профиля
Re: Дополнительный Firewall в Linux
« Ответ #14 : 01 Октября 2006, 01:36:00 »
firestarter без dhcp server`a не работает?

 

Страница сгенерирована за 0.017 секунд. Запросов: 19.