Re: Welche Firewall bzw. Paketfilter verwenden

From: Bernd Schwendele <ml(at)schwebekoma.de>
Date: Tue, 30 Jan 2007 19:56:47 +0100

Michaela Susan Buesing wrote:

> > Da Bernd den Rechner aber fuer eine Bekannte aufsetzt dachte ich mir
> > dass ein moeglichst wartungsfreier Betrieb angenehm waere. Und da seine
> > Bekannte anscheiend noch nicht einmal das Betriebssystem selbst
> > installiert bin ich davon ausgegangen dass sie mit einer evtl. noetigen
> > Anpassung einer Firewall ueberfordert waere.
>

Genau das :)

> > Und um dem 'armen' Bernd
> >
>

 :)

> > die dann evtl. immer man wieder noetigen Hausbesuche und 'Wieso geht
> > das denn nicht'e zu ersparen fand ich es eine bedenkenswerte
> > Alternative.
> >
>

Ich finde gefallen an der Alternative, zumal ich in ca. 1,5 Monaten eine
Prüfung abzulegen habe. Dort geht es allerdings um Viren und nicht um
Firewalls resp. Paketfilter.

> >
> > Dass es mit einer Firewall - entsprechendes Fachwissen vorausgesetzt -
> > zumindest bei einem allein genutzten Rechner/Server - insgesamt sicherer
> > und 'besser' ist, ist klar. Im Einzelfall kann nach Abwaegung aller
> > Faktoren aber halt auch mal eine andere Loesungen optimal sein.
> >
> >
>

<joke>
Ich glaube ich richte ihr die FW ein, wenn ich dann nach Erhalt meines
Diploms arbeitslos bin, zumindest hätte ich da Zeit. *lach*
</joke>

Dennoch, an dieser Lösung werde ich vorerst mal festhalten. Sie hatte
früher Ubuntu, und da war standardmäßig auch keine FW installiert. Alle
Dienste abdichten, syslogd mit den schon hier genannten Parametern
starten, Sendmail zu schweigen bringen und sshd evtl auch noch
abschalten (root-logins sowieso) und nur bei Bedarf (Fernwartung) an
machen.

An dieser Stelle mal vielen lieben Dank aufgrund der zahlreichen
Beiträge und der guten Diskussion. Das Thema Firewall steht ganz oben
auf meiner Beschäftige-ich-mich-sofort-wenn-ich-mal-wieder-Luft-habe Liste.

Gruß
  Bernd

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 30 Jan 2007 - 19:58:32 CET

search this site