Страница 2 из 2

Re: Аналог Yasta в Дебиане

Добавлено: 06 фев 2009, 16:54
GnoM
d_fdv писал(а):Да уж накопался за 9 лет.
Ну так тем более. Тебя уж никаким конфигом не напугать :surprise:

Re: Аналог Yasta в Дебиане

Добавлено: 30 мар 2009, 12:15
Selkup
А подскажите вот такой вопрос... При установке Дебиан Ленни iptables уже как-то настроен или нет? Я поставил Ленни, тут же поставил Самбу (пользователи виндовые), поставил Squid в прозрачном режиме. И задумался о безопасности. А настроен ли у меня фаер? И как его настроить? Помогите пожалуйста советами и ссылками.

Re: Аналог Yasta в Дебиане

Добавлено: 30 мар 2009, 14:52
leave

Код: Выделить всё

# iptables -L
вывод говорит за себя яснее ясного

Re: Аналог Yasta в Дебиане

Добавлено: 31 мар 2009, 09:17
Selkup
Угу, понятно, спасибо. А ещё подскажите пожалуйста, как правильнее будет конфиг iptables`a сделать: сначала всё запретить, а потом разрешить кое-что, или сначала нужно разрешающие правила прописать, а затем все остальное запретить?

Re: Аналог Yasta в Дебиане

Добавлено: 31 мар 2009, 10:22
GnoM
Selkup писал(а):Угу, понятно, спасибо. А ещё подскажите пожалуйста, как правильнее будет конфиг iptables`a сделать: сначала всё запретить, а потом разрешить кое-что, или сначала нужно разрешающие правила прописать, а затем все остальное запретить?
Это будет зависеть от преимущественности аксепт/дроп

Re: Аналог Yasta в Дебиане

Добавлено: 31 мар 2009, 11:54
IceMan
Наилучшая политика запретить все, что не разрешено.

Re: Аналог Yasta в Дебиане

Добавлено: 31 мар 2009, 15:39
GnoM
IceMan писал(а):Наилучшая политика запретить все, что не разрешено.
Это правильно :wink:

Re: Аналог Yasta в Дебиане

Добавлено: 03 апр 2009, 07:13
Selkup
Наилучшая политика запретить все, что не разрешено.
Вот я и спрашивал, как в конфиге правильно прописать, сначала запретить все, а потом разрешать помаленьку или сначала разрешающие правила прописывать. Сделал по 1-му варианту (т.е. запретил все, потом разрешающие правила) - все работает.