webForumDet fria alternativet

Hjälp med RH och säkerhet.

Linux & BSD

7 svar · 235 visningar · startad av Rickard

Medlem sedan maj 2001287 inlägg
Frågan#1

Hejsan!
Det är så att jag nu vid ett antal ggr har blivit totalt bombad...
Burken fungerar inte som den skall.

Jag kör RH 6.2, men vad jag har fått höra, så finns det massa hål...
Är det någon som vet hur jag korkar igen dessa hål?
Och finns det även nägon som vet ett bra progg eller hur man får burken att agera firewall?
mot sig själv asså...

Vill inte ha massa bombningar...
För efter varje bombing, så slutar den att fungera totalt...
(Ja, nästan iaf)

SNÄLLA, HJÄLP!! =(

Medlem sedan dec. 19992 555 inlägg
#2

Är det någon som vet hur jag korkar igen dessa hål?

Uppdatera de programvaror där säkerhetshål upptäckts.

Det viktigaste när man säkrar ett system är att stänga alla tjänster man inte använder. Om man inte vill att folk skall kunna FTP:a till burken stänger man helt enkelt FTP-tjänsten, o.s.v.

När det gäller brandväggar så finns IP-filter inbyggt i linux-kernellen. Vilken typ av IP-filter beror på vilken kernel du kör. För 2.2.* gäller ipchains, och för 2.4.* iptables.

------------------
Robban < robban@lipogram.com >

Medlem sedan maj 2001287 inlägg
#3

Tack.. men vart har då säkerhets hålen upptäckts.. det har ju jag inte en aning om...

Vad menas med ip filter?
Att den filtrerar bort okända IP adresser eller?
För det vill jag ju inte...
Jag vill att den skall blokera portar...

Medlem sedan dec. 19992 555 inlägg
#4

men vart har då säkerhets hålen upptäckts

Leta förslagsvis på RedHats hemsida efter uppgraderingar.

Vad menas med ip filter?

Att den filtrerar paket på IP-nivå. Och blockera portar är ett exempel på vad du kan åstadkomma med ett IP-filter.

------------------
Robban < robban@lipogram.com >

Medlem sedan dec. 19991 606 inlägg
#5

Det bästa är väl att byta till 7.1 :)

------------------
Forumledare, webForum

Medlem sedan maj 2001287 inlägg
#6

Då jag skrev första installationen hadde jag ännu inte påbörjat nyinstallation..

Nu har jag däremot RH 7.1

=)

Medlem sedan sep. 2000780 inlägg
#7

Det första du ska göra om du inte vill att det ska gå att komma in i den över nätverk (internet) är att lägga till följande i /etc/hosts.allow: ALL: 127. och i /etc/hosts.deny ALL: ALL

------------------
- Razofish a.k.a. Per

Medlem sedan maj 2001287 inlägg
#8

Men saken är den, att jag vill ju att de personer som jag känner skall kunna komma åt den...

MEN.... jag vill däremot kunna spärra portar...

säg tex att jag vill spärra port 6666
hur gör jag det?!

257 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
131 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)