[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: firewall testen



Hallo Stefan,

At 03.06.2002, Stefan Keul wrote:
[...]
> Danke ich hab schon an wie war noch die Quelle? 
> local://brain.mein.eigenes/ -- find ich nett! -- gezweifelt. Also ich 
> muss meine Firewall von aussen scannen.

NEIN!

Du musst dein System erstmal lokal mit netstat und lsof unter die Lupe
nehmen, etwaige Services abstellen bzw umkonfigurieren und wenn Du
ohnehin keien Dienst im Internet anbieten willst, vor Allem mal sowas
machen:

ipchains -I input -i ppp0 -p tcp -y -j REJECT

(musst Du natuerlich anpassen)

Wenn Du auch UDP Dienste laufen hast, auf die Du nicht verzichten
kannst, dann musst Du dich auch um die kuemmern.

Wenn Du keinerlei Dienste anbieten willst, dann brauchst Du (wenn
ueberhaupt) nur eine Hand voll Regeln.

[snip]

Na toll.

> Wie und was sie austesten sagen sie halt nicht. Ok könnte man mit einem 
> Scheunentor probieren.

Oder einfach auf solchen Unsinn verzichten und da ansetzen, wo man
selbst ansetzen und das auch beurteilen kann. Siehe oben.

Guido
-- 
Und bin ich in diesem Fall cancelberechtigt? Der Text ist ja eigentlich
sinnlos, denn er wiederholt nur exakt den Text, den ich ein paar Stunden
vorher gepostet habe. Message-ID: <3C1E77EE.1765DD06@rasender-killer.de>


-- 
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-request@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)



Reply to: