Re: Bezpecnost pocitace v siti

From: Ing. Vlastimil Pospíchal (vpospichal@tiscali.cz)
Date: 17. 11. 2002, 00:28 CET


On Sun, Nov 17, 2002 at 12:11:09AM +0100, v.sv wrote:
> =>>Pro windows je firewallu hodne, pro Linux je to o neco slozitejsi...
> =>> V.
> =>
> =>Pro linux je to snad nejjednodušší, protože obsahuje firewall 
> =>v jádře ;-).
> 
> Hmm, ale ja spis myslel konfiguraci...
> V.

Po nastavení mého prvního firewallu mi stále nebylo jasné, proč se
píše o složitosti nastavení v Linuxu. V dnešní éře jader 2.4.x je
jo ještě jednodušší, protože iptables je snáze konfigurovatelné a
přitom bezpečnější, než dřívější ipchains. Navíc při běžném provozu
neobtěžuje uživatele hláškami, ale svědomitě vše zapisuje do logu.

Nastavení firewallu v Linuxu není složité, existují i grafické
nadstavby pro klikače. Dnešní iptables umožní např. podle požadovaného
portu přesměrovat požadavek na jiný počítač ve vnitřní síti, tedy za
maškarádou. Tato nastavení se dělají vcelku jednoduchými a snadno
pochopitelnými příkazy. Dají se upravovat i dynamicky za chodu, např.
jako reakce na příchozí mail nebo v závislosti na denní době.

Kit
-- 
Ing. Vlastimil Pospíchal
http://www.hoteldrnholec.cz



This archive was generated by hypermail 2.1.2 : 17. 11. 2002, 09:25 CET