[mdk-re] Интернетзащита

Sergei =?iso-8859-1?q?serpiph_=CE=C1_pochtamt=2Eru?=
Вт Май 15 22:28:01 MSD 2001


15 Май 2001 10:49 Вы написали:
> Lorry wrote:
> > Добрый день!
> > Я довольно давно работаю в Линуксе. Я использую его дома для домашних
> > нужд. Я крайне доволен им и менять его не собираюсь. Вот вопрос: в виндах
> > существуют разнообразные программы для защиты портов от атак из
> > интернета. Вы все их знаете: ZoneAlarm, AtGuard, Nuke Nabber e.t.c. В
> > линуксе есть ipchains, junkbuster а может что-то и еще. В виндах все
> > программы уже настроены и надо их только запустить и все, тут же нет
> > (наверное). Подскажите как правильно настроить firewall, какие порты
> > имеет смысл перекрыть, при условии, что используется лишь HTTP, POP,
> > IMAP, SMTP, FTP. Помогите сделать систему защищенной!
>
> Hello!!
>
> Ну дык! Тем Линух и хорош, что каждый сам себе хозяйн и рулит системой в
> меру своих знаний и сил :-))
>
> Для начала очень рекомендую Иксовую прогу gfcc она как раз для
> конфигурирования ipchains предназначена. Грузаните ее и нажмите кнопочку
> Load fom file, увидите несколько заготовок фаервольных правил
> (поставляются вместе с gfcc). Посмотрите, попробуйте, для старта это
> очень полезно, и пример перед глазами, и есть за что мозгами зацепиться
> для дальнейшего совершенствования. Лично мне эти заготовки в свое время
> очень помогли врубиться во все это дело :-)
>
> Удачи!
Я просто взял man-страницу от ipchains и сделал себе правила.
-- 
С уважением, Епифанов Сергей




Подробная информация о списке рассылки community