Příklad pravidel pro firewall

Sumiko

Příklad pravidel pro firewall
« kdy: 13. 02. 2014, 17:27:46 »
Krásný den,

potřebovala bych poradit, jak nastavit firewall přes gufw. Nějaké nastavení vhodné pro osobní počítač? Nějak si s tím nevím rady.

Děkuji
« Poslední změna: 13. 02. 2014, 21:08:28 od Petr Krčmář »


Jenda

Re:Firewall
« Odpověď #1 kdy: 13. 02. 2014, 17:46:29 »
Osobně na osobním počítači nemám ve firewallu vůbec nic. Nějak nevím, k čemu by mi měl sloužit - nenapadají mě žádná potřebná pravidla. Totéž vlastně na serverech.

Sumiko

Re:Firewall
« Odpověď #2 kdy: 13. 02. 2014, 17:55:07 »
potřebuji to do školní práce... aspoň pár pravidel, které bych mohla použít...

Re:Firewall
« Odpověď #3 kdy: 13. 02. 2014, 18:25:10 »
Pro který operační systém potřebuješ firewall ?   Linux nebo Windows?

Ohledně Linuxu hledejte třeba tady :
http://books.google.cz/books?id=P06O3lA0f5YC&pg=PA36&hl=cs&source=gbs_toc_r&cad=4#v=onepage&q&f=false

(kniha vyšla i v češtině ale není úplně levná )

Nebo :  http://www.linuxexpres.cz/praxe/sprava-linuxoveho-serveru-linuxovy-firewall-zaklady-iptables

Ovšem vše je to pro servery.

Co se desktopu týká nevím zda jde zobrazit MS firewall pod Windows, osobně kupuji hotová řešení ať již AVG nebo nyní AVAST do 3.počítačů.

Tom Liberec

Re:Firewall
« Odpověď #4 kdy: 13. 02. 2014, 18:43:12 »
Na webu antivirove cetrum, mají i pravidla pro desktop od McAfee.


Jenda

Re:Firewall
« Odpověď #5 kdy: 13. 02. 2014, 20:02:18 »
potřebuji to do školní práce... aspoň pár pravidel, které bych mohla použít...
No to jsou nápady… Tak třeba iptables -A INPUT -i wlan0 -p tcp --dport 445 -j REJECT (naprosto netuším, jak se to nakliká v gufw, ale bude to odmítat příchozí provoz na port 445).

Tom Liberec: gufw je linuxový.

Rootless Rooter


Rhinox

Re:Příklad pravidel pro firewall
« Odpověď #7 kdy: 14. 02. 2014, 08:56:12 »
Skolni prace, a chces delat firewall pres Gufw? Co se proboha takhle naucis? Spravne, nic! Vybodnul bych se na tyhle generatory a napsal pekne pravidla sam...

beer

  • *****
  • 729
    • Zobrazit profil
Re:Příklad pravidel pro firewall
« Odpověď #8 kdy: 14. 02. 2014, 16:45:03 »
Skolni prace, a chces delat firewall pres Gufw? Co se proboha takhle naucis? Spravne, nic! Vybodnul bych se na tyhle generatory a napsal pekne pravidla sam...


Naučí se používat Gufw. Pro běžného počítačového uživatele je to dostačující. Takže, co bych udělal já, zakázal veškerý příchozí provoz a povolil veškerý odchozí. Povolil port 22 pro příchozí provoz, kvůli vzdálené správě přes SSH. Dále bych zakázal přihlašování rootovi přes ssh, to ale nejde naklikat v Gufw. Potom bych zakázal přihlašování přes heslo, ale povolil jen přes klíče. To se opět nenastavuje přes Gufw, ale při otevřeném portu na SSH jsou tyto kroky téměř nezbytné. Dále bych nainstaloval program denyhosts.

anonym

Re:Příklad pravidel pro firewall
« Odpověď #9 kdy: 14. 02. 2014, 17:42:46 »
v dnesni dobe je gufw (nebo libovolny jiny generator pravidel) dost mozna lepsi na nauceni nez primo syntaxe iptables, protoze do par let budeme vsichni pouzivat nftables, ktere jsou dost jine


PS: za sebe tedy doufam ze nekdo udela iptables->nftables generator pravidel

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Příklad pravidel pro firewall
« Odpověď #10 kdy: 14. 02. 2014, 22:30:12 »
Skolni prace, a chces delat firewall pres Gufw? Co se proboha takhle naucis? Spravne, nic! Vybodnul bych se na tyhle generatory a napsal pekne pravidla sam...


Naučí se používat Gufw. Pro běžného počítačového uživatele je to dostačující. Takže, co bych udělal já, zakázal veškerý příchozí provoz a povolil veškerý odchozí. Povolil port 22 pro příchozí provoz, kvůli vzdálené správě přes SSH. Dále bych zakázal přihlašování rootovi přes ssh, to ale nejde naklikat v Gufw. Potom bych zakázal přihlašování přes heslo, ale povolil jen přes klíče. To se opět nenastavuje přes Gufw, ale při otevřeném portu na SSH jsou tyto kroky téměř nezbytné. Dále bych nainstaloval program denyhosts.

Ale no tak, nebudte hulvat a povolte snad aspon odpoved na ping. Kdyz uz tam chcete mit otevreny port 22, tak si vas stejne najdou. Ten je mezi prvnimi, po kterem pujdou, takze hrat si na mrtveho brouka nema cenu. Cili by bylo lepsi ssh strcit na nejaky vyssi port s legracnim cislem a port otevrit na nem. Predejde se tomu, ze se v logu budou premnozovat zaznamy o neuspesnem zalogovani, kterych treba bez denyhosts muzete mit nekolik desitek tisic z jedne ip a i s denyhosts se jich muze namnozit docela dost, nez si denyhosts proleze log a zarizne to.

beer

  • *****
  • 729
    • Zobrazit profil
Re:Příklad pravidel pro firewall
« Odpověď #11 kdy: 26. 02. 2014, 15:33:58 »
Skolni prace, a chces delat firewall pres Gufw? Co se proboha takhle naucis? Spravne, nic! Vybodnul bych se na tyhle generatory a napsal pekne pravidla sam...


Naučí se používat Gufw. Pro běžného počítačového uživatele je to dostačující. Takže, co bych udělal já, zakázal veškerý příchozí provoz a povolil veškerý odchozí. Povolil port 22 pro příchozí provoz, kvůli vzdálené správě přes SSH. Dále bych zakázal přihlašování rootovi přes ssh, to ale nejde naklikat v Gufw. Potom bych zakázal přihlašování přes heslo, ale povolil jen přes klíče. To se opět nenastavuje přes Gufw, ale při otevřeném portu na SSH jsou tyto kroky téměř nezbytné. Dále bych nainstaloval program denyhosts.

Ale no tak, nebudte hulvat a povolte snad aspon odpoved na ping. Kdyz uz tam chcete mit otevreny port 22, tak si vas stejne najdou. Ten je mezi prvnimi, po kterem pujdou, takze hrat si na mrtveho brouka nema cenu. Cili by bylo lepsi ssh strcit na nejaky vyssi port s legracnim cislem a port otevrit na nem. Predejde se tomu, ze se v logu budou premnozovat zaznamy o neuspesnem zalogovani, kterych treba bez denyhosts muzete mit nekolik desitek tisic z jedne ip a i s denyhosts se jich muze namnozit docela dost, nez si denyhosts proleze log a zarizne to.


UFW ani GUFW neblokuje ICMP, takže extra povolovat ping není potřeba.