Re: Nun noch den Security Feinschliff

From: Bjoern Engels <bengels(at)lanworks.de>
Date: Tue, 21 Jan 2003 09:46:50 +0100

Am Dienstag, 21. Januar 2003 09:11 schrieb Hannes Widmer:

> Nebenbei möchte ich noch eine Firewall aufsetzen um die Systeme
> zu Schützen. Nun, stellt sich aber die Frage, ob ich besser auf
> jedes System eine Firewall mache oder vorgängig und dan die
> Server in eine dmz stelle. IP Adressen sind nicht das Problem.

Ich würde sagen, das kommt darauf an, wieviel Aufwand Du für die
Sicherheit Deiner Server betreiben willst. Ich habs bisher hier immer
so gemacht, daß die Server selbst einige ipfw-Regeln haben, und
zusätzlich in einer DMZ stehen und durch eine auf einem gänzlich
anderen Betriebssystem laufende Firewall geschützt werden. Das
entspricht zwar nicht ganz dem Kiss-Prinzip, kann aber durchaus
sinnvoll sein.

Gruß

Björn

-- 
"The number of Unix installations has grown to ten, with more expected"
                                 [ The Unix programmers manual, 1972 ]
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 21 Jan 2003 - 09:50:07 CET

search this site