[HowTO] Vytvorte jednoduchý firewall pre svoj počítač pomocou Fireholu

Článok prevzatý z nášho Forum, zverejnené používateľom Yukiteru.

Ahojte všetci, dobre, prinášam vám malý a jednoduchý návod na vytvorenie * brány firewall * pomocou jednoduchého programu s názvom ** Firehol **.

Dôvodom je poskytnúť našim počítačom o niečo väčšie zabezpečenie v súvislosti s internetovým pripojením, čo nikdy nepoškodí.

Čo je Firehol?

Ale najskôr to, čo je Firehol:

> Firehol, je malá aplikácia, ktorá nám pomáha spravovať bránu firewall integrovanú do jadra a jej nástroj iptables. Fireholu chýba grafické rozhranie, všetka konfigurácia sa musí robiť prostredníctvom textových súborov, ale napriek tomu je konfigurácia stále jednoduchá pre začínajúcich používateľov alebo výkonná pre tých, ktorí hľadajú pokročilé možnosti. Všetko, čo Firehol robí, je čo najviac zjednodušiť vytváranie pravidiel iptables a povoliť dobrý firewall pre náš systém.

S týmto úvodom k tomu, čo Firehol je a robí, poďme na to, ako ho nainštalovať do našich systémov. Otvorme terminál a napíšeme:

Inštalácia Firehol na Debian a deriváty

Otvárame terminál a vkladáme:

`sudo apt-get nainštalovať firehol`

Ako nastaviť Firehol

Po nainštalovaní fireholu otvoríme konfiguračný súbor firehol, ktorý sa nachádza v * / etc / firehol / firehol.conf *, na tento účel môžeme použiť textový editor podľa vášho výberu (gedit, medit, leafpad)

`sudo nano / etc / firehol / firehol.conf`

Raz a tam môžeme pokračovať s umiestnením nasledujúceho obsahu:

# $ Id: client-all.conf, v 1.2 2002/12/31 15:44:34 ktsaou Exp $ # # Tento konfiguračný súbor umožní odoslanie všetkých požiadaviek pochádzajúcich z # lokálneho počítača cez všetky sieťové rozhrania. # # Zo siete nemôžu prichádzať žiadne žiadosti. Hostiteľ bude # úplne skrytý! Nebude na nič reagovať a # nebude otestovateľné, aj keď bude schopné pôvod všetkého # (aj ping na iných hostiteľov). # verzia 5 # Prijíma všetku prichádzajúcu komunikáciu z rozhrania ľubovoľného sveta # Prístupová politika DROP, to znamená odmietanie všetkých poklesov politiky prichádzajúcich paketov # Všetky aktívne zásady ochrany pomáhajú predchádzať útokom ako SYN Flood, Arp Poison , okrem iného ochrana všetkých # Zásady servera, Služby, ktoré budú fungovať (Web, Mail, MSN, Irc, Jabber, P2P) # Iba pre servery, ak chcete upraviť alebo vytvoriť nové služby, súvisiace porty a protokoly # prečítať príručku firehol . #server „http https“ prijať #server „imap imaps“ prijať #server „pop3 pop3s“ prijať #server „smtp smtps“ prijať #server irc prijať #server jabber prijať #server msn prijať #server p2p prijať # Zásady klienta, všetko odchádzajúci prenos je akceptovaný klient všetci akceptujú

Tento jednoduchý kód je viac ako dostatočný na základnú ochranu našich počítačov, a preto ho uložíme a ukončíme textový editor.

Teraz musíme urobiť firehol, aby sa spustil automaticky pri každom zavedení, a kvôli tomu prejdeme do súboru * / etc / default / firehol *, kde zmeníme riadok s nasledujúcim kódom:

`START_FIREHOL = áno`

Uložíme zmeny do súboru a teraz vykonáme:

`sudo / sbin / firehol start`

Pripravený !!! S týmto firehol už bol uvedený do prevádzky a vytvoril potrebné pravidlá firewallu, a aby ste videli, že to tak je, stačí spustiť:

`sudo iptables -L`

Pre paranoidy môžete prejsť na stránku ShieldUP! a otestujte svoj nový firewall, testom určite prejdú.

Dúfam, že to pomôže.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   nofeel dijo

    Vynikajúci výukový program, jednoduchý a efektívny, jedna otázka, kde môžem zistiť, kto sa pokúsil získať prístup k počítaču alebo o ne požiadať, keď má nainštalovaný firehol

  2.   zetaka01 dijo

    Prepáčte, ale je to horšie ako upravovať tabuľky iptables.
    Chápem dobrý úmysel, ale je to svinstvo.
    Pozdravujem paranoika.

    1.    zetaka01 dijo

      Okrem toho, že ste vývojárom iptables, čo by som ocenil. Malé grafické prostredie by nebolo zlé. Aj keď je to mizerné ako v pythone.
      Ďakujem, prepáčte a s pozdravom.

      1.    hriešnik dijo

        V TEJTO BLOGU NECHCEME IZOLY, SPAM ALEBO ZLÉ MLIEKO !!!!
        NIKDY VIAC!!!
        Nefiltrovali komentáre?

      2.    živý dijo

        @sinnerman kľud, v zásade ma komentár @ zetaka01 neurazil a myslím si, že neuráža ani pôvodného autora príspevku. Máte právo vyjadriť svoj názor, aj keď ho nezdieľate. Ak to skutočne nejakým spôsobom uráža, váš komentár bude smerovať do / dev / null. 😉

      3.    mario dijo

        Nenájdem komentár zlé mlieko. V RedHat som videl, že tieto rozhrania existujú. Naučiť sa iptables nie je také ťažké, pri krátkom prečítaní tohto blogu nájdete skripty.

    2.    yukiteru dijo

      Horšie ako editácia iptables? No ak si to myslíte, rešpektujem to. Ale myslím si, že je nepochybne lepšie napísať:

      server "http https" akceptovať

      a mať otvorené porty 80 a 443, aby ste mohli používať apache alebo akýkoľvek iný webový server, musíte napísať:

      iptables -A VSTUP -i eth0 -p tcp –dát 80 -m stav –štát NOVÝ, ZALOŽENÝ -j AKCEPTOVAŤ
      iptables -A VSTUP -i eth0 -p tcp –dát 443 -m stav –štát NOVÝ, ZALOŽENÝ -j AKCEPTOVAŤ

      A aj keď máte zmenené porty, je rovnako ľahké vykonať konfiguráciu vo Firehole, aby ste mohli vykonať tieto zmeny.

      1.    Hugo dijo

        Ah, ale s iptables máte oveľa väčšiu flexibilitu. Ak chcete pre klienta niečo grafické, môžete použiť niečo ako firestarter.

      2.    yukiteru dijo

        @Hugo s fireholom nestratíte žiadnu z možností iptables, pretože v tejto chvíli ponúka úplnú podporu všetkým možnostiam iptables, vrátane IPv6.

        Čo sa týka flexibility, Firehol je v tejto oblasti veľmi komplexný a umožňuje NAT, DNAT, definíciu explicitných pravidiel pre každé rozhranie v systéme, špecifické filtrovanie portov podľa IP a MAC adries, umožňuje vám QOS, zakladať DMZ, transparentnú cache , vyčistiť klasifikáciu prenosu a dokonca manipulovať s celkovým prenosom rôznych pripojení, ktoré máte.

        Stručne; Firehol je výkonný a určite mu chýba rozhranie, ale väčšinou je zameraný na serverový sektor, kde nie sú X nevyhnutní, alebo pokročilí používatelia, ktorí nechcú nosiť grafický firewall.

  3.   yukiteru dijo

    Pre tých, ktorí používajú Debian Jessie, ich prevezme milovaný / nenávidený systemd správnym spustením firehol skriptu (niekedy to trvá neuveriteľných 30 sekúnd len spustením firewallu), takže odporúčam démona deaktivovať pomocou systemctl vypnúť firehol, nainštalovať balíček iptables-persistent a pomocou tejto metódy uložiť konfiguráciu brány firewall.

  4.   kto dijo

    Vynikajúci príspevok ... Elav, sprievodca je platný pre deriváty Ubuntu? Príspevok z FIREWALL (PF) pre systém FreeBSD, ktorý je tiež textový, by bol dobrý.

    1.    živý dijo

      Firehol funguje na Debiane a derivátoch perfektne.