[mdk-re] Интернет защита

cornet =?iso-8859-1?q?cornet_=CE=C1_zmail=2Eru?=
Вт Май 15 10:42:01 MSD 2001


Lorry wrote:
> 
> Добрый день!
> Я довольно давно работаю в Линуксе. Я использую его дома для домашних нужд. Я крайне доволен им и менять его не собираюсь. Вот вопрос: в виндах существуют разнообразные программы для защиты портов от атак из интернета. Вы все их знаете: ZoneAlarm, AtGuard, Nuke Nabber e.t.c. В линуксе есть ipchains, junkbuster а может что-то и еще. В виндах все программы уже настроены и надо их только запустить и все, тут же нет (наверное). Подскажите как правильно настроить firewall, какие порты имеет смысл перекрыть, при условии, что используется лишь HTTP, POP, IMAP, SMTP, FTP. Помогите сделать систему защищенной!

Hello!!

Ну дык! Тем Линух и хорош, что каждый сам себе хозяйн и рулит системой в
меру своих знаний и сил :-))

Для начала очень рекомендую Иксовую прогу gfcc она как раз для
конфигурирования ipchains предназначена. Грузаните ее и нажмите кнопочку
Load fom file, увидите несколько заготовок фаервольных правил
(поставляются вместе с gfcc). Посмотрите, попробуйте, для старта это
очень полезно, и пример перед глазами, и есть за что мозгами зацепиться
для дальнейшего совершенствования. Лично мне эти заготовки в свое время
очень помогли врубиться во все это дело :-)

Удачи!

-- 
******** FIRE & STEEL ********




Подробная информация о списке рассылки community