• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af unix | 14.09.2009 23:32

Sikkerhedsspørgsmål

Hjælp generelt
Jeg har for længe siden smidt en CentOS direkte på linjen lige efter modemet. Den er konfigureret med iptables, som kun tillader yderst nødvendige porte åbne.
Så kom den her windowsmand og sagde til mig, st det måtte jeg ikke. Linux er hullet som en si og du bør nok sætte en router på inden maskinen.
Så kørte diskutionen i lang tid....

Bør man sætte en router foran eller kan jeg være tilfreds med min iptables config?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer4

# 1

15 år 9 måneder siden

Permalink

Indsendt af hunterkil den 14. september 2009 kl. 23:43

Permalink

Re: Sikkerhedsspørgsmål

tror bare du skal stoppe en gammel sok i munden på ham :) et godt iptables setup er langt bedre end sådan en schweizerost til windows :)
  • Log ind eller opret dig for at tilføje kommentarer

# 2

15 år 9 måneder siden

Permalink

Indsendt af redeeman den 15. september 2009 kl. 10:58

Permalink

#1:
manden ved jo tydeligvis

#1:
manden ved jo tydeligvis ikke specielt meget...

der er med garanti allerede flere routere "bag" din server, ved din isp, han tænker nok på at der skal sættes NAT foran din server - og btw, så kan du jo forklare ham at formentlig de fleste af de NAT/Router bokse han kan købe i detailhandlen formentlig kører linux....

ydermere gør det at "blokere" port jo intet i sig selv.

porte er ikke et eller andet magisk, der hvis er åbent, tillader folk at bryde ind i dit system. Forestil dig du har en linux installation, hvor de ENESTE services du kører er ssh og ftp. Det er port 21 og 22, så er det 1000000% ligegyldigt om du har alle porte åbne i din firewall, da der rent faktisk kun lyttes på port 21 og 22, det gør absolut ingen forskel i normal forstand - det kan dog argumenteres hvorvidt det er smart alligevel, i tilfælde af man ved fejl får startet noget usikkert der prøver at lytte... Anyway, forestil dig nu at det er en fejl i din ftp server der er en fejl der kan udnyttes til at bryde ind i computeren - såfremt du gør som du gør nu, vil du jo selvfølgelig have åbent for port 21, og folk kan så udnytte fejlen - til trods du kører iptables, fordi du åbner jo for porten. Hvis du følger hans foreslag, og sætter en NAT boks op foran din server, vil du jo stadig åbne for port 21, i form af at forwarde porten, og så vil du have præcis den samme sikkerhed som nu.

Forvent ikke at den spasser der har rådgivet dig kan fatte noget af det her, men kort sagt, han fatter ikke en skid af hvad han snakker om, det du gør nu er helt fint.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

15 år 9 måneder siden

Permalink

Indsendt af fallen den 15. september 2009 kl. 11:10

Permalink

Re: Sikkerhedsspørgsmål

som reedeeman siger er det windows gutten der ikke ved en dyt :)
  • Log ind eller opret dig for at tilføje kommentarer

# 4

15 år 9 måneder siden

Permalink

Indsendt af dudsen den 15. september 2009 kl. 21:16

Permalink

Re: Sikkerhedsspørgsmål

gæt hvad den gennemsnitslige soho router bruger til at filtrerer traffiken ;-) jep en meget stor del af dem er linux og iptables baserede.

Jeg ville stadigvæk foretrække en dedikeret firewall fordi et x frit system er ca 100x gange mindre komplekst og bugfrit end din desktop, X-windows miljøet står for 90-98% af alle bugs i linux/unix. om ikke andet så får at få nogle logs du kan stole på efter at du er inficeret via en fejl i adobe flash(http traffik).
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0
Linux fra begynder til professionel af O'Reilly 0

Seneste aktivitet

En snak om Linux-kompatibel software 2
Nulstilling af adgangskode 6
Virtuel maskine? 2
PCLinuxOS 27
Gode anmeldelser Zorin OS 17.3 3
Open Source-eksperimentet 3
"Intet realistisk alternativ" - mig i r*ven 15
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
Linuxin er nu migreret til Drupal 11 13

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !