|
Модераторы: powerfox, ZeeLax |
|
student80 |
|
|||
Абучю рускаму язаку Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
Поднимаю прокси сервер.
SQUID еще не поставил, настраиваю пока iptables Поскольку комп одной сетевухой смотрит в интернет, его нужно надежно защитить. Вот правила iptables, которые я написал.
Вот требования к правилам. 1. правила, разрешающие подключение к определенным портам, буду постепенно заносить, поэтому здесь их нет. 2. исходящие пакеты по умолчанию разрешены (правильно ли?) 3. не пропускать неправильные и плохие пакеты (собственно все правила, которые я здесь написал). всё ли учел? еще может какие критерии посоветуете для неправильных пакетов? 4. входящие и транзитные пакеты не пропускать (кроме указанных позже правил типа доступ к сквиду, ssh итд) 5. на разрешенных правилах пропускать только правильные пакеты (чтобы защититься от всяких видов атак) Покритикуйте, пожалуйста, мои правила. Может что добавить/удалить нужно? |
|||
|
||||
student80 |
|
|||
Абучю рускаму язаку Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
ни у кого разве никаких мыслей нет?
|
|||
|
||||
Imple |
|
|||
Эксперт Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 18 Всего: 87 |
Критиковать правила iptables может только специалист по сетевой безопасности вызвав на ковер сетевого администратора. К сожалению, в вашей компании мы не первым, не вторым не являемся.
-------------------- Не шалю, никого не трогаю, починяю сервер. |
|||
|
||||
Правила форума "Linux/UNIX: Администрирование" | |
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |