WinFuture-Forum.de: Wie Bedient Man Iptables? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Linux
  • 2 Seiten +
  • 1
  • 2

Wie Bedient Man Iptables?


#1 Mitglied ist offline   Bellerophon 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 28. August 05
  • Reputation: 0
  • Wohnort:Wien

geschrieben 06. Januar 2006 - 10:46

Wissts ihr vielleichtein paar gute Links, wie man die iptables konfiguriert und was man da eigendlcih konifuriert?
0

Anzeige



#2 Mitglied ist offline   Postal 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.108
  • Beigetreten: 30. September 03
  • Reputation: 0
  • Wohnort:H TOWN

geschrieben 06. Januar 2006 - 11:32

Aber sicher haben wir gute Links ;)

Der LINK
Ist sogar mein lieblings LINK

Marcel
0

#3 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 06. Januar 2006 - 13:20

http://www.pl-forum....k/iptables.html

http://www.netfilter.org/documentation/ind...mentation-howto
Admin akbar
0

#4 Mitglied ist offline   Bellerophon 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 28. August 05
  • Reputation: 0
  • Wohnort:Wien

geschrieben 06. Januar 2006 - 17:51

ich habe einen root server und frage mich, ob es nötig ist, das ich die firewall konfiguriere. auf dem server läuft SuSE 9.0
0

#5 Mitglied ist offline   Postal 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.108
  • Beigetreten: 30. September 03
  • Reputation: 0
  • Wohnort:H TOWN

geschrieben 06. Januar 2006 - 17:58

Kannst unter Yast die Firewall aktivieren und konfigurieren. Recht einfach. Musst halt selber wissen wieviel Sicherheit Du für Dich richtig hälst.
0

#6 Mitglied ist offline   Bellerophon 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 28. August 05
  • Reputation: 0
  • Wohnort:Wien

geschrieben 06. Januar 2006 - 18:16

naja wenns so einfach wäre, aber ich kanns ja nur über die konsole machen, weil ich mit ssh connecte. vnc einrichten hab ich noch nie geschafft, deswegen bleibt mir die lösung mit den iptables. wie wahrscheinlich ist es das ein Linux rechner gehackt wird? Macht es was aus, wenn man Programme im root modus startet?
0

#7 Mitglied ist offline   ph030 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.132
  • Beigetreten: 14. Juli 04
  • Reputation: 36
  • Geschlecht:unbekannt

geschrieben 07. Januar 2006 - 01:27

Zitat

vnc einrichten hab ich noch nie geschafft

VNC mit X-Support wäre auch reichlich witzlos, welcher vernünftige Admin lässt schon X auf einem Server laufen?

Zitat

wie wahrscheinlich ist es das ein Linux rechner gehackt wird?

Auch nicht unwahrscheinlicher, wie bei einem Server auf Windows-, Solaris, whatever-Basis.

Zitat

Macht es was aus, wenn man Programme im root modus startet?

Ja, es erhöht die Anzahl potenzieller Schwachpunkte. Sobald ein fehlerbehafteter Dienst unter dem Kontext von root ausgeführt wird, hast du früher oder später ein ernsthaftes Problem. Die meisten (sinnvollen) Dienste lassen sich als User starten oder droppen wenigstens ihre Rechte.
Eine Aussage über die von dir geplanten Dienste mit den dazugehörigen Programmen wäre schonmal recht sinnvoll.

BTW: SUSE 9 oder SLES 9?

Dieser Beitrag wurde von ph030 bearbeitet: 07. Januar 2006 - 01:27

0

#8 Mitglied ist offline   Q-Fireball 

  • Gruppe: aktive Mitglieder
  • Beiträge: 943
  • Beigetreten: 22. Februar 04
  • Reputation: 1

geschrieben 08. Januar 2006 - 01:14

Sorry das ich dich ph030 enttäuschen muss, aber ich mach das. Was hast du denn dagegen? Und leider muss ich das machen, weil ich eine X Umgebung für vmware brauche :rolleyes:

Und was kann man schon bei privaten gebraucht dagegen haben?

@Bellerophon
Wieso brauchst du vnc für Yast?

Dieser Beitrag wurde von Q-Fireball bearbeitet: 08. Januar 2006 - 01:17

0

#9 Mitglied ist offline   ph030 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.132
  • Beigetreten: 14. Juli 04
  • Reputation: 36
  • Geschlecht:unbekannt

geschrieben 08. Januar 2006 - 01:21

Nun ja, da gibt es wohl Definitionsunterschiede, was ein Server ist - bei mir ist das eine kleine Kiste, die (nach dem sie einmal konfiguriert wurde) in der Ecke steht und ihren Dienst verrichtet, wüßte nicht, wofür ich da noch eine graphische Oberfläche zur Überwachung bräuchte, v.a. da darin erstens ein Sicherheitsrisiko liegen kann und zweitens es unötige Ressourcen verbraucht ohne imho Mehrwert zu liefern.
0

#10 Mitglied ist offline   ichbines 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.725
  • Beigetreten: 06. Oktober 02
  • Reputation: 0
  • Wohnort:Parndorf (Österreich)
  • Interessen:Computer, Linux

geschrieben 08. Januar 2006 - 04:08

also iptables ist schon etwas kompliziert. Man muss dazu Anleitungen lesen und man benötigt auch Grundkenntnisse von TCP/IP und Ports.

Nimm dir lieber das GUI Firewall Builder. Damit kannst du grafisch die iptables Regeln erstellen.
0

#11 Mitglied ist offline   Q-Fireball 

  • Gruppe: aktive Mitglieder
  • Beiträge: 943
  • Beigetreten: 22. Februar 04
  • Reputation: 1

geschrieben 08. Januar 2006 - 13:50

@ph030
Ist schon Richtig, aber wenn man nu eine X Umgebung braucht, was soll man machen?
Sicherheitsrisiko? Nicht unbedingt bei mir läuft vnc nur mit -localhost :) Aber ich verstehe was du meinst...
0

#12 Mitglied ist offline   Bellerophon 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 28. August 05
  • Reputation: 0
  • Wohnort:Wien

geschrieben 08. Januar 2006 - 14:39

Beitrag anzeigenZitat (ichbines: 08.01.2006, 04:08)

also iptables ist schon etwas kompliziert. Man muss dazu Anleitungen lesen und man benötigt auch Grundkenntnisse von TCP/IP und Ports.

Nimm dir lieber das GUI Firewall Builder. Damit kannst du grafisch die iptables Regeln erstellen.


in wie fern grafisch? über den browser?
0

#13 Mitglied ist offline   sparkle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.330
  • Beigetreten: 30. Mai 05
  • Reputation: 0

geschrieben 08. Januar 2006 - 14:44

Beitrag anzeigenZitat (Bellerophon: 08.01.2006, 14:39)

in wie fern grafisch? über den browser?
http://www.fwbuilder.org/archives/cat_screenshots.htm :)
Dieser sparkle hat Super-Kuh-Kräfte
0

#14 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 08. Januar 2006 - 15:18

trotzdem muss man sich einlesen. das gui macht es eben zur klickarbeit, wenn man aber nicht weiß um was es geht, dann sieht man ganz schön alt aus.
Admin akbar
0

#15 Mitglied ist offline   Bellerophon 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 28. August 05
  • Reputation: 0
  • Wohnort:Wien

geschrieben 08. Januar 2006 - 16:25

naja das hilft mir ned viel, weil ich ja kein X oben hab
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0