Gå til innhold

brannmur i linux


Anbefalte innlegg

Videoannonse
Annonse
Skrevet

iptables benyttes til brannmur under Linux. Trenger du GUI for å sette dette opp (iptables er en del å sette seg inn i, for å si det slik) er vel fwbuilder (fwbuilder.org) et fint verktøy. iptables har du vel inne allerede, fwbuilder tenker jeg du finner i pakkebrønn.

 

...jeg vet ikke hvordan man gjør dette i LINPUS, regner med det finnes noe fancy verktøy, men hostnavn er nå i alle fall definert i /etc/hostname (sjekk i så fall også /etc/hosts)

Skrevet
iptables benyttes til brannmur under Linux. Trenger du GUI for å sette dette opp (iptables er en del å sette seg inn i, for å si det slik) er vel fwbuilder (fwbuilder.org) et fint verktøy. iptables har du vel inne allerede, fwbuilder tenker jeg du finner i pakkebrønn.

 

...jeg vet ikke hvordan man gjør dette i LINPUS, regner med det finnes noe fancy verktøy, men hostnavn er nå i alle fall definert i /etc/hostname (sjekk i så fall også /etc/hosts)

 

ER det like nødvemdig med brannmur i Linux som i Windows?

Skrevet (endret)

Ja det er det, men alle porter er "stengt" i utgangspunktet. Eneste er om du trenger å åpne noen, da kan det være greit med et GUI.

Endret av oldboy
Skrevet

Brannmur er noe du bør ha uansett OS, ihvertfall hvis du kobler deg rett på nett (dvs, ikke har en NAT-router mellom deg og internett).

 

De fleste av dagens linuxdistroer kommer uansett med brannmur som standard, men vet ikke hvordan Linpus er sånn sett.

Skrevet
Hva skal du med brannmur? :S

 

...har du lest resten av tråden? Har du noen egenerfaring å basere spørsmålet ditt på? Har du noensinne administrert en maskin med tjenester tilgjengelige via public-adresser?

Sitter man bak NAT er man temmelig safe, om ikke er brannmur en absolutt nødvendighet.

Skrevet

Jeg har et par maskiner som skal flyttes på andre siden av NATen om en måned eller to. Det er noen år siden jeg sist drev med slikt, så hva er den kjappeste måten å sjekke hvilke porter som faktisk lytter? Den ene maskinen bl. a. kjører myth og jeg vet den åpner en del porter, hadde vært greit å sjekke hvilke.

Skrevet

"netstat -l" gjør susen :)

 

Kan også legge til noen andre parameter, f.eks "netstat -lnp"

 

n = viser portnummer istedenfor navn,dvs 22 istedenfor ssh

 

p = viser hvilken prosess som lytter på hver port

Skrevet (endret)

...jeg legger ofte på "t" også, for å liste kun TCP, men det kommer jo an på hva jeg er ute etter.

netstat -lnpt

 

...det går an å bruk ss også, som tar mange av de samme flaggene:

ss -lnp
ss -lnpt

Endret av comicz

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...