Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Как правильно настроить брандмауэр?  (Прочитано 3281 раз)

0 Пользователей и 1 Гость просматривают эту тему.

alexxnight

  • Гость
Re: Как правильно настроить брандмауэр?
« Ответ #15 : 06 Октября 2015, 18:53:27 »
Вы действуйте последовательно:
1. установите и проверьте ssh
2. Установите и проверьте jabber
3. делайте настройки безопасности.

Соответственно, каждый пункт, своя проблема, отдельная тема.

Оффлайн Vital75

  • Автор темы
  • Любитель
  • *
  • Сообщений: 83
    • Просмотр профиля
Re: Как правильно настроить брандмауэр?
« Ответ #16 : 12 Октября 2015, 14:38:12 »
Я так и делал, последовательно...
Как дошло дело до jabber-а, случился затык (не запускался jabber-сервер), после sudo ufw disable жаба заработала.
В первый раз настраиваю сервер на ubuntu, а тут ребята не могут нормально объяснить новичку.

alexxnight

  • Гость
Re: Как правильно настроить брандмауэр?
« Ответ #17 : 13 Октября 2015, 09:24:24 »
Я (и многие здесь) не рекомендовал бы Вам пользоваться ufw
пользуйтесь iptables

Оффлайн hetto

  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
Re: Как правильно настроить брандмауэр?
« Ответ #18 : 13 Октября 2015, 09:56:35 »
alexxnight,
можно поподробнее, чем лучше  iptables? И как лучше настроить, если это первый опыт?

Оффлайн Vital75

  • Автор темы
  • Любитель
  • *
  • Сообщений: 83
    • Просмотр профиля
Re: Как правильно настроить брандмауэр?
« Ответ #19 : 13 Октября 2015, 11:14:49 »
alexxnight,
можно поподробнее, чем лучше  iptables? И как лучше настроить, если это первый опыт?

Присоединяюсь к вопросам!!!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Как правильно настроить брандмауэр?
« Ответ #20 : 13 Октября 2015, 11:34:17 »
В первую очередь нужно вкурить сам механизм работы netfilter. Если его раскурил, то тонкости - дело времени и опыта.
Я в своё время долго не мог понять как с ним справляться. Не хуже Вас тыкал готовые заготовки и сетовал, что всё работает не совсем так как хотелось.
Правда и самоцелью не стояло глубокое изучение... как-то виделось за гранью необходимого.
Но случайно наткнулся на эту статью - как будто шоры снял.

alexxnight

  • Гость
Re: Как правильно настроить брандмауэр?
« Ответ #21 : 13 Октября 2015, 16:31:41 »
Присоединяюсь к fisher74
Сам 4 раза статью читал, прежде, чем начал что-то сам писать.
там ОДИН раз понять и все станет на свои места...

не стесняйтесь, задавайте вопросы

Оффлайн hetto

  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
Re: Как правильно настроить брандмауэр?
« Ответ #22 : 13 Октября 2015, 17:38:00 »
fisher74,
спасибо за совет. Не знаю правда, одолею ли эту статью. Сложновато для новичка.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Как правильно настроить брандмауэр?
« Ответ #23 : 13 Октября 2015, 18:21:45 »
Сначала пробежитесь по диагонали. Обратите внимание на схемы.
Особое внимание на схему проверки пакета, в ней почти весь цимус для рутины.
А уже потом вникайте в отдельные части статьи.

Оффлайн hetto

  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
Re: Как правильно настроить брандмауэр?
« Ответ #24 : 15 Октября 2015, 07:39:49 »
Ещё раз спасибо. Вопросы возникли вот почему. Была взломана почта, и скопирована переписка. А также скопированы видеофайлы. Факт достоверный. Поэтому возникла проблема защиты. В частности выбора и настройки брандмауэра.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Как правильно настроить брандмауэр?
« Ответ #25 : 15 Октября 2015, 08:46:51 »
Cisco ASA или PIX - сертифицированные сетевые экраны.
А в линуксе брандмауэр один - netfilter. Разные только инструменты управления им. ИМХО, лучший инструмент - квалифицированный админ, которому iptables хватает.
Хорошее железное и "инструментальное" решение - не дёшево, но к цискам тоже нужен "человек в теме".

ЗЫ Сорри за оффтоп
ЗЗЫ Продажей и продвижением кошек не занмаюсь

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.