Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> Linux: firewall
Начать новую тему   Ответить на тему   вывод темы на печать

Linux: firewall

Автор
Сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2007.02.06 20:37.58
Ответить с цитатой
Какой есть в линуксе гуйный фаервол? Типа Аутпоста и пр.

А то на данный момент от троянов система беззащитна получается.
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
xdsl
просто хороший человек


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1252
Откуда: shadrinsk

Статус: Offline
СообщениеДобавлено: 2007.02.06 23:01.04
Ответить с цитатой
А какое отношение гуй имеет к защищенности системы?
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2007.02.06 23:08.39
Ответить с цитатой
Ключевое слово: троян

Добавлено спустя 7 минут 1 секунду:

или может xdsl что-то другое имел в виду? просьба уточнить более подробно
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
xdsl
просто хороший человек


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1252
Откуда: shadrinsk

Статус: Offline
СообщениеДобавлено: 2007.02.06 23:42.45
Ответить с цитатой
Никогда не работал с оутпостом по понятным причинам. Так что помочь, наверно, ничем не могу. Просто удивило утверждение, что система беззащитна от троянов. clamav, например, никто не отменял.
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2007.02.07 07:55.39
Ответить с цитатой
clamav не панацея, от самописного трояна не спасет.

объясняю механизм: запускается любой файлик, который подключается к удаленному компу и сливает всё, до чего дотянется. аутпост не даст ему соединиться - сообщит хозяину и спросит разрешения - можно ли такой-то программе ползти в инет или нельзя. вот есть такое в лиунксе?
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Dio
Шаман-заводчанин


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 29757


Статус: Offline
СообщениеДобавлено: 2007.02.07 07:57.30
Ответить с цитатой
bash.org писал(а):
from li_comm ru_linux:

<kavadzu>: Вопрос к сообществу.
А нет ли такой проблемы для простых пользователей Linux?
Что необходимо для защиты ОС от вирусов, троянов, сетевых червей и прочей гадости.
Антивирус и какие-то меры по настройке ОС.
Так-же интересует что есть из антивирусных продуктов, как платных, так и свободных.

<alexkuklin>: вирусы под линукс распространяются методом "ух ты! дай посмотреть!"

_________________
Йа - водоросль.
Посмотреть профиль Отправить личное сообщение
xdsl
просто хороший человек


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1252
Откуда: shadrinsk

Статус: Offline
СообщениеДобавлено: 2007.02.07 12:01.35
Ответить с цитатой
В смысле - надо gui-запрос на блокировку коннекта? Не видел таких софтин. Идея, однако приятная, и реализуется не слишком сложно (на первый взгляд). На нижнем уровне - iptables, с пропуском запросов через самописный фильтр. Пайп к гуй-фронтенду. Обязательно дам такой диплом повтам в следующем году. Даже если и есть такие софтины.
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2007.02.07 12:06.05
Ответить с цитатой
а где остальные линуксоиды?

потому как вещь в офисе и дома необходима. тем более если шухер повального перехода на линуксы продолжится, то трояны посыпятся только успевай уворачиваться.
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
xdsl
просто хороший человек


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1252
Откуда: shadrinsk

Статус: Offline
СообщениеДобавлено: 2007.02.07 12:12.25
Ответить с цитатой
andy ice писал(а):
запускается любой файлик

Вот, в принципе, ключевая фраза. Сложно запустить без спроса, поэтому, наверное, проблема не особо актуальная. Да и процесс запущенный - он в иерархии и под контролем процесса-хозяина, а не гуляющий, как в виндовс (было до xp включительно). Убить хозяина - помрут и все подчиненные.

Добавлено спустя 3 минуты 34 секунды:

andy ice писал(а):
а где остальные линуксоиды?
Много линюзеров, разработчиков под линукс в городе - кот наплакал (имхо). Либо они в подполье сидят и не светятся лишний раз Podmigivanie
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2007.02.07 12:15.08
Ответить с цитатой
xdsl писал(а):
Сложно запустить без спроса, поэтому, наверное, проблема не особо актуальная
еще как актуальная. варианты:
1. человеческий фактор (агромный процент успешных вторжений)
2. ошибки в системе (очередной баг в libjpeg и ЛЮБАЯ программка в линуксе выполняет при просмотре специальной жипегы произвольный код)

xdsl писал(а):
Да и процесс запущенный - он в иерархии и под контролем процесса-хозяина,
а это уже не важно - данные ушли налево.

xdsl писал(а):
а не гуляющий, как в виндовс
это что значит?
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
xdsl
просто хороший человек


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1252
Откуда: shadrinsk

Статус: Offline
СообщениеДобавлено: 2007.02.07 12:29.38
Ответить с цитатой
andy ice писал(а):
это что значит?

Процесс 1 запустил процесс 2. Процесс 1 завершил работу. Процесс 2 продолжает свою вредоносную деятельность, в том числе, запуская процессы 3, 4, 5 и т.д.
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2007.02.07 12:32.36
Ответить с цитатой
xdsl
типа в линуксе такого нельзя сделать? Rolling Eyes
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Rossy
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 09.09.2005
Сообщения: 1112
Откуда: Кировская обл.

Статус: Offline
СообщениеДобавлено: 2007.02.07 14:01.31
Ответить с цитатой
andy ice не знаю если антивирус нет, фаервол тоже, но на счёт вирусов, большинство изветных вирусов они ни как не повлияют на работу Linux, так как принцип работы Linux отличен от винды, а под linux виросув пока не слышал!!!
_________________
R&Q это маленькая аська!!!
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2007.02.07 14:05.58
Ответить с цитатой
Rossy
можешь не писать в серьезных темах свои почеркушки?
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Rossy
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 09.09.2005
Сообщения: 1112
Откуда: Кировская обл.

Статус: Offline
СообщениеДобавлено: 2007.02.07 14:21.50
Ответить с цитатой
andy ice тяж вроде Винда устраивает, чтож ты так за Linux взялся?
andy ice писал(а):
и жду перечня технологий в линуксе

а если ты такой умный не х... дурака из себя строить!!!
_________________
R&Q это маленькая аська!!!
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Leon
Бот-тролль 85 лв


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 61661


Статус: Offline
СообщениеДобавлено: 2007.02.07 14:26.47
Ответить с цитатой
Rossy писал(а):
andy ice тяж вроде Винда устраивает


Он ЭТОГО не говорил.

Блин - писать не умеет, читать не умеет. Откуда ты такой вылез?
_________________
Скажи мне чей Крым, и я скажу кто ты.
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2007.02.07 14:32.00
Ответить с цитатой
Rossy писал(а):
не знаю если антивирус нет, фаервол тоже
не знаешь - зачем вылез?
Rossy писал(а):
принцип работы Linux отличен от винды
из этого не значит, что вирусов быть не может. тем более троянов
Rossy писал(а):
под linux виросув пока не слышал
я слышал
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Rossy
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 09.09.2005
Сообщения: 1112
Откуда: Кировская обл.

Статус: Offline
СообщениеДобавлено: 2007.02.07 14:33.53
Ответить с цитатой
Leon писал(а):
Блин - писать не умеет, читать не умеет. Откуда ты такой вылез?
от куда, от куда, из Европы
_________________
R&Q это маленькая аська!!!
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
nicko
Запомнил кнопки...



Зарегистрирован: 14.06.2005
Сообщения: 253


Статус: Offline
СообщениеДобавлено: 2007.02.07 14:34.18
Ответить с цитатой
Если по-хорошему: любой файрвол нужно проектировать, т.е. определяется куда можно ходить(протоколы,адреса,порты), прописываются правила и "deny all" по умолчанию.

З.Ы. Один раз видел как настраивают OutPost в режиме обучения - неделю смешно было.
Посмотреть профиль Отправить личное сообщение
Leon
Бот-тролль 85 лв


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 61661


Статус: Offline
СообщениеДобавлено: 2007.02.07 14:40.08
Ответить с цитатой
nicko

а если троян пойдет по адресу-протоколу-порту разрешенному?
_________________
Скажи мне чей Крым, и я скажу кто ты.
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2007.02.07 14:42.58
Ответить с цитатой
nicko писал(а):
определяется куда можно ходить(протоколы,адреса,порты), прописываются правила и "deny all" по умолчанию.
да-да. а потом поставить контру и орать на весь форум, что серваков не видно.
nicko писал(а):
Один раз видел как настраивают OutPost в режиме обучения - неделю смешно было
и над чем смеялся?
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
nicko
Запомнил кнопки...



Зарегистрирован: 14.06.2005
Сообщения: 253


Статус: Offline
СообщениеДобавлено: 2007.02.07 14:50.30
Ответить с цитатой
Leon писал(а):
nicko

а если троян пойдет по адресу-протоколу-порту разрешенному?


гуй в этом случае точно не поможет

Добавлено спустя 2 минуты 7 секунд:

andy ice писал(а):
nicko писал(а):
определяется куда можно ходить(протоколы,адреса,порты), прописываются правила и "deny all" по умолчанию.
да-да. а потом поставить контру и орать на весь форум, что серваков не видно.


я вроде сказал, что нужно проектировать?
открыть порты для CS
Посмотреть профиль Отправить личное сообщение
ArtFul
почти бухалтер


Пол: Пол:Муж.
Зарегистрирован: 14.04.2005
Сообщения: 5665


Статус: Offline
СообщениеДобавлено: 2007.02.07 14:50.51
Ответить с цитатой
еще как поможет, велезет окно и спросит разрешит такой то программе по такому порту выход или нет
Посмотреть профиль Отправить личное сообщение ICQ Number
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2007.02.07 14:54.19
Ответить с цитатой
nicko писал(а):
я вроде сказал, что нужно проектировать?
правда? и так каждый раз
1. после установки
2. после смены порта на игровом сервере

а как быть с адресом: http://site.host:7000/ ?
а как быть с троянами, которые данные сливают по протоколу IRC?
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Leon
Бот-тролль 85 лв


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 61661


Статус: Offline
СообщениеДобавлено: 2007.02.07 14:54.40
Ответить с цитатой
nicko

А за сколько часов ты научишь обычного юзера настраивать iptables?
_________________
Скажи мне чей Крым, и я скажу кто ты.
Посмотреть профиль Отправить личное сообщение
nicko
Запомнил кнопки...



Зарегистрирован: 14.06.2005
Сообщения: 253


Статус: Offline
СообщениеДобавлено: 2007.02.07 14:57.04
Ответить с цитатой
Leon писал(а):
nicko

А за сколько часов ты научишь обычного юзера настраивать iptables?


За сколько часов ты научишь бухгалтера настраивать OutPost?

Эта работа для админов.
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2007.02.07 15:00.51
Ответить с цитатой
nicko писал(а):
За сколько часов ты научишь бухгалтера настраивать OutPost?
за 5 минут.
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
nicko
Запомнил кнопки...



Зарегистрирован: 14.06.2005
Сообщения: 253


Статус: Offline
СообщениеДобавлено: 2007.02.07 15:04.28
Ответить с цитатой
andy ice писал(а):
nicko писал(а):
я вроде сказал, что нужно проектировать?
правда? и так каждый раз
1. после установки
2. после смены порта на игровом сервере

а как быть с адресом: http://site.host:7000/ ?
а как быть с троянами, которые данные сливают по протоколу IRC?


1.да
2.да

http://site.host:7000/ - не вижу проблемы

Добавлено спустя 41 секунду:

andy ice писал(а):
nicko писал(а):
За сколько часов ты научишь бухгалтера настраивать OutPost?
за 5 минут.


Smile
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2007.02.07 15:34.31
Ответить с цитатой
nicko писал(а):
1.да
2.да

не пойдет. ибо какой порт нужен - пользователь может и не знать.
nicko писал(а):
http://site.host:7000/ - не вижу проблемы

а что, у вас 7000 порт открыт?

Добавлено спустя 29 минут 27 секунд:

nicko писал(а):
неделю смешно было
похоже над собой смеялся Confused
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
nicko
Запомнил кнопки...



Зарегистрирован: 14.06.2005
Сообщения: 253


Статус: Offline
СообщениеДобавлено: 2007.02.07 17:41.10
Ответить с цитатой
У тебя айс, как обычно, одна демагогия. Устал я от тебя.

При смене порта на целевом сервере файрвол придется перенастраивать в любом случае.

А смешно мне было вот над чем.
Филиал предприятия в Шадринске, админы из миллионного города настраивают выход в инет для локалки. На шлюзе Вин2000+аутпост. Переводят оутпост в режим обучения и говорят сотрудницам:"Работайте." Какие прикладные задачи там крутятся я не знаю. Сами админы садятся перед монитором и наблюдают за окошечками. Тыкают Да или Нет. Окошечек было много, пару раз тыкнули не правильно. И все - писец, встали раком. В таблице правил каша получилась та еще. Пришлось ребятам помогать - проектировал правила и с нуля ручками разруливал.
Посмотреть профиль Отправить личное сообщение
Страница 1 из 2
Начать новую тему   Ответить на тему   вывод темы на печать
На страницу 1, 2  След.
Показать сообщения:   
Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> Linux: firewall

 
Перейти: 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы