View previous topic :: View next topic |
Author |
Message |
LL0rd l33t


Joined: 24 May 2004 Posts: 652 Location: Schlundcity
|
Posted: Mon Mar 28, 2005 4:16 pm Post subject: Firewall |
|
|
Hallo,
ich suche eine Firewall oder sowas in der Art, dass anderer Software den Zugang ins Internet einschränken kann, so wie die Firewalls unter Windows. So soll z.B. ein Programm nur auf einen bestimmten internet Server zugreifen können. Gibts sowas? _________________ Alte Mathematiker sterben nicht - sie verlieren nur einige ihrer Funktionen. |
|
Back to top |
|
 |
Deever Veteran


Joined: 06 Jul 2002 Posts: 1354 Location: Zürich / Switzerland
|
Posted: Mon Mar 28, 2005 4:19 pm Post subject: |
|
|
Jo klar. Solange du dir im klaren bist, daß hostbasierte Packetfilter schon vom Konzept her inhärent schwach sind, spricht nicht mal etwas gegen deren Einsatz. Du solltest dich jedoch dringend mit IP und TCP/UDP/ICMP auseinandersetzen.
Gruß,
/dev |
|
Back to top |
|
 |
marc Apprentice

Joined: 13 Jan 2003 Posts: 290
|
Posted: Mon Mar 28, 2005 4:44 pm Post subject: |
|
|
Tut mir leid, aber das finde ich immer wieder lustig
Die in Windows integrierte Firewall bietet dir da hingegen absolut keinen Schutz.
Meine vorherige Multimediatastatur benötigte Software zum Betrieb von Multimediatasten,
diese hat sich immer ganz ungeniert bei Microsoft angemeldet sobald ich Online war,
TROTZ eingeschalteter Firewall. Andere Programme auch, nicht immer beim ersten Mal doch
spätestens beim zweiten Versuch war die sogenannte Firewall umgangen.
Bericht darüber gibt es glaube ich unter anderem auch bei Heise.
Ich glaube mal gesehen zu haben das es für KDE ein Frontend gibt das einem so etwas einrichtet,
so muß man sich nicht mit Iptables rumschlagen.
Unter net-firewall mal schauen. |
|
Back to top |
|
 |
LL0rd l33t


Joined: 24 May 2004 Posts: 652 Location: Schlundcity
|
Posted: Mon Mar 28, 2005 4:47 pm Post subject: |
|
|
Soweit es mir bekannt ist, ist es nicht möglich iptables auf Programme anzuwenden _________________ Alte Mathematiker sterben nicht - sie verlieren nur einige ihrer Funktionen. |
|
Back to top |
|
 |
Freiburg Guru

Joined: 19 Jun 2004 Posts: 504 Location: Freiburg
|
Posted: Mon Mar 28, 2005 5:13 pm Post subject: |
|
|
Doch das geht, es gibt ein Owner Target und ein Pid target (kann sein das man die als Patches von der Iptablesseite ziehen muß), ansonsten bietet Grsecurity noch einiges in der Richtung http://www.grsecurity.net/index.php |
|
Back to top |
|
 |
LL0rd l33t


Joined: 24 May 2004 Posts: 652 Location: Schlundcity
|
Posted: Mon Mar 28, 2005 5:25 pm Post subject: |
|
|
hmm.... da muss ich mir die iptables seite genau unter die lupe nehmen.... grsecurity kann ich eigentlich vergessen, da ich einen nitro kernel habe. _________________ Alte Mathematiker sterben nicht - sie verlieren nur einige ihrer Funktionen. |
|
Back to top |
|
 |
Sn@ke Tux's lil' helper


Joined: 12 Mar 2005 Posts: 116
|
Posted: Mon Mar 28, 2005 7:47 pm Post subject: |
|
|
iptables (+firestarter) hat mir ganz gut gefallen  |
|
Back to top |
|
 |
Duncan Mac Leod Guru


Joined: 02 May 2004 Posts: 317 Location: Germany
|
Posted: Tue Mar 29, 2005 12:47 am Post subject: |
|
|
also ich kann dir firestarter oder fwbuilder empfehlen...
firestarter setze ich im heim u. firmennetzwerk (dsl-zugang) ein und fwbuilder nehme ich fuer unsere server im rechenzentrum... |
|
Back to top |
|
 |
LL0rd l33t


Joined: 24 May 2004 Posts: 652 Location: Schlundcity
|
Posted: Tue Mar 29, 2005 10:51 am Post subject: |
|
|
ey cool, firestarter scheint das richtige zu sein, was ich gesucht habe. Danke! ich werde das gleich mal ausprobieren _________________ Alte Mathematiker sterben nicht - sie verlieren nur einige ihrer Funktionen. |
|
Back to top |
|
 |
h0mer`- Apprentice

Joined: 02 Aug 2004 Posts: 215
|
Posted: Mon May 09, 2005 6:10 pm Post subject: |
|
|
schaut euch auch mal vuurmuur (+iptables) an. die kombination fahre ich im moment. |
|
Back to top |
|
 |
happyfish Tux's lil' helper

Joined: 06 Apr 2005 Posts: 103
|
Posted: Mon May 09, 2005 7:18 pm Post subject: |
|
|
guarddog |
|
Back to top |
|
 |
Deever Veteran


Joined: 06 Jul 2002 Posts: 1354 Location: Zürich / Switzerland
|
Posted: Mon May 09, 2005 7:43 pm Post subject: |
|
|
Vim
SCNR,
/dev |
|
Back to top |
|
 |
|