Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Bezpieczeństwo w LANie i nie tylko
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish)
View previous topic :: View next topic  
Author Message
Cargo
n00b
n00b


Joined: 29 Apr 2004
Posts: 2

PostPosted: Thu Apr 29, 2004 8:32 pm    Post subject: Bezpieczeństwo w LANie i nie tylko Reply with quote

cześć :D
na wstępie: linuxa używam od niedawna, zagadnienia sieciowe również nie są mi zbyt bliskie

sprawa wygląda tak: sieć osiedlowa (100+ użytkowników), nie mam publicznego ip. zdarzało się czasem np. skanowanie portów z lanu (o ile dobrze zrozumiałem logi firewalla w windowsach - kerio)
pytanie: czy używając gentoo mogę czuć się w miarę bezpiecznie? (chodzi o zagrożenie wewnętrzne, z lanu )

i druga sprawa związana już z internetem: shields up wykazał, że mam otwarte następujące porty: 21, 22, 53, 80, 111, 515 - czy tak powinno być?

i wreszcie, najważniejsze: co mogę z tym wszystkim zrobić? czy są jakieś gotowe skrypty/kreatory reguł iptables pasujące do mojej sytuacji (sieć osiedlowa lan + wyjście na świat bez publicznego ip)? szukałem trochę, ale nie znalazłem niczego z czym mógłbym sobie poradzić... dokumentacja iptables to dla mnie czarna magia :(
Back to top
View user's profile Send private message
Raku
Bodhisattva
Bodhisattva


Joined: 28 Feb 2004
Posts: 2374
Location: Poland

PostPosted: Thu Apr 29, 2004 8:44 pm    Post subject: Re: Bezpieczeństwo w LANie i nie tylko Reply with quote

Cargo wrote:
pytanie: czy używając gentoo mogę czuć się w miarę bezpiecznie? (chodzi o zagrożenie wewnętrzne, z lanu )


raczej tak, jeśli masz w miarę aktualny system, to nie ma żadnych poważnych zagrożeń

Quote:
i druga sprawa związana już z internetem: shields up wykazał, że mam otwarte następujące porty: 21, 22, 53, 80, 111, 515 - czy tak powinno być?


tak, pod warunkiem ze masz uruchomiony serwer ftp, ssh, dns, www, RPC, udostepniasz w sieci drukarkę

Quote:
i wreszcie, najważniejsze: co mogę z tym wszystkim zrobić?


zostawić tak jak jest lub powywalać niepotrzebne rzeczy

Quote:
czy są jakieś gotowe skrypty/kreatory reguł iptables pasujące do mojej sytuacji (sieć osiedlowa lan + wyjście na świat bez publicznego ip)? szukałem trochę, ale nie znalazłem niczego z czym mógłbym sobie poradzić... dokumentacja iptables to dla mnie czarna magia :(


słabo szukałeś: emerge -s firewall
ls /usr/portage/net-firewall

jeśli używasz KDE, polecam kmyfirewall ;-)
_________________
raku

Powered by Archlinux ;-)
Back to top
View user's profile Send private message
Cargo
n00b
n00b


Joined: 29 Apr 2004
Posts: 2

PostPosted: Thu Apr 29, 2004 9:08 pm    Post subject: Reply with quote

raku wrote:
tak, pod warunkiem ze masz uruchomiony serwer ftp, ssh, dns, www, RPC, udostepniasz w sieci drukarkę


na pewno nie mam serwera ftp, nie udostępniam drukarki, co do reszty skrótów - wiem jedynie co one oznaczają (przynajmniej tak mi się wydaje) :wink: mam się zacząć bać? :wink: czy może jest tak, że komp, przez który mam wyjście na świat ma pootwierane te porty? w takiej sytuacji chyba nie mogę nic zrobić?

raku wrote:

słabo szukałeś: emerge -s firewall
ls /usr/portage/net-firewall

jeśli używasz KDE, polecam kmyfirewall ;-)


no tak - zemergowałem kmyfirewall, ale ciągle nic z tego nie rozumiem :(
przydało by mi się takie narzędzie, któremu wskażę np.: jestem w lanie (nat); korzystam z www(http/ftp), poczty, komunikatorów, ftp w lanie (jako klient) i niczego więcej; i dla takich "parametrów" otrzymuję skrypt czy jak to się tam nazywa :wink:
Back to top
View user's profile Send private message
Inc!
n00b
n00b


Joined: 21 Apr 2004
Posts: 18
Location: Torun, Poland

PostPosted: Fri Apr 30, 2004 4:03 am    Post subject: Reply with quote

Quote:
przydało by mi się takie narzędzie, któremu wskażę np.: jestem w lanie (nat); korzystam z www(http/ftp), poczty, komunikatorów, ftp w lanie (jako klient) i niczego więcej; i dla takich "parametrów" otrzymuję skrypt czy jak to się tam nazywa :wink:


firestarter (http://firestarter.sf.net) moze?
_________________
Inc! [http://peaceandlove.goth-city.com]
Back to top
View user's profile Send private message
zytek
Apprentice
Apprentice


Joined: 06 Feb 2004
Posts: 233
Location: Poland, Ostrów Wlkp.

PostPosted: Sat May 01, 2004 11:53 am    Post subject: Reply with quote

Cargo wrote:
raku wrote:
tak, pod warunkiem ze masz uruchomiony serwer ftp, ssh, dns, www, RPC, udostepniasz w sieci drukarkę


na pewno nie mam serwera ftp, nie udostępniam drukarki, co do reszty skrótów - wiem jedynie co one oznaczają (przynajmniej tak mi się wydaje) :wink: mam się zacząć bać? :wink: czy może jest tak, że komp, przez który mam wyjście na świat ma pootwierane te porty? w takiej sytuacji chyba nie mogę nic zrobić?


Ee.. to "Shields up" to jakaś www która Ci pokazuje otwarte porty ? W takim razie pokazuje porty Twojego routera a nie Twojego komputera.

Co do zabezpieczenia LANu.. jeśli chcesz się od niego zupełnie odciąć to coś w tym stylu:

iptables -A INPUT -s IP_ROUTERA -j ACCEPT
iptables -A INPUT -s PODSIEC/MASKA -j DROP

np. u mnie mamy podsieć 10.0.0.0/16, ip routera 10.0.0.1, ipki ludzi 10.0.1.x

No i .. jesteś już bezpieczny.. mniej więcej.. ogólnie polecam poszukać przykładów użycia iptables, howto na stronie netfilter.org .. skumasz podstawy sam się odpowiednio "zabezpieczysz" ;]
Back to top
View user's profile Send private message
sekretarz
Retired Dev
Retired Dev


Joined: 09 Feb 2004
Posts: 156
Location: Poznan, Poland

PostPosted: Tue May 04, 2004 6:23 pm    Post subject: Reply with quote

Użyj netstat'a do sprawdzania programów wiszących na portach:
Code:
netstat -lp


Poza tym, nmap to świetne narzędzie do przeglądania otwartych portów na kompach.
_________________
#gentoo.pl Team - sekretarz
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum