← Back to team overview

sslug-teknik team mailing list archive

Re: Nem firewall på (k)ubuntu?

 

Jens Bang skrev:

Jeg kører Kubuntu 7.10 på min laptop. Der hjemme sidder jeg bag en router med indbygget firewall. Men det er ikke altid at jeg kan være sikker på den samme beskyttelse ude i byen. Så jeg ville høre hvad den nemmeste og bedste firewall til Kubuntu er. Ja, jeg er klar over at det ikke nødvendigvis er den samme, så I er velkomne til at komme med 2 bud.

Selve firewallen er naturligvis iptables, men der findes et par grafiske grænseflader til at gøre det nemmere.

Prøv at se på:

 o Firestarter - http://fs-security.com
 o Guarddog - http://simonzone.com/software/guarddog

Ellers er en fornuftig tilgang til netværkssikkerhed at have det færreste mulige antal døre som crackere kan benytte.

Kør 'netstat -lp' og se om der er programmer, som lytter på en netværksport, der ikke er strengt nødvendige. De programmer som du skal lægge mærke til er dem hvor "Local Address" begynder med en *. Der er ikke noget problem i at programmerne kun lytter til forbindelser fra localhost (fx MySQL på Debian).

Når der ikke er et program som lytter, er der (næsten) heller ikke noget at cracke.


/Martin

--
Martin Pihl Jensen | martin@xxxxxxxxxxxxxx


Follow ups

References