"Lennart Mordek" <[EMAIL PROTECTED]> wrote:
> Ich habe mehrere Server die direkt im Internet stehen, laut meiner
> Auffassung sollte die vielleicht eine Firewall haben oder nich? Zur
> Sicherheit!
Wozu? Ein Dienst, der nicht läuft, bzw. ein Port, der dadurch nicht
offen ist, wird durch eine Firew
Schöne Diskution was wir hier führen. Um das alles nun mal zum Ende zu
bringen,
Ich werde auf jedenfall eine Firewall installieren bzw einrichten, um mit zu
loggen und vergessene Dienste zu sperren,
des weiteren werde ich die angebotenen Dienste so sicher machen wie möglich.
IPSec brauche ich defin
Lennart Mordek <[EMAIL PROTECTED]> schrieb:
> 8080 brauch ich nicht für einen Proxy, ist für Geräte, die sind so
> konfiguriert.
> IPSec brauche ich um Backups zu uns ins GE zu bekommen! Postfix brauch ich
Das geht möglicherweise auch über einen SSH-Tunnel. SSH wolltest Du eh,
Du würdest einen Di
On Friday 06 May 2005 12:13, Andreas Kretschmer wrote:
> Marco Döhring <[EMAIL PROTECTED]> schrieb:
> > Hallo Lennart,
> >
> > >Ich habe mehrere Server die direkt im Internet stehen, laut meiner
> > >Auffassung sollte die vielleicht eine Firewall haben oder nich? Zur
> > >Sicherheit!
> > >Na ja. Je
8080 brauch ich nicht für einen Proxy, ist für Geräte, die sind so
konfiguriert.
IPSec brauche ich um Backups zu uns ins GE zu bekommen! Postfix brauch ich
nur um eMails vom Server zu verschicken, keine empfangen! Der Portfilter bzw
iptables Logen die Zugriffe mit und sperren nach gewissen versuche
eit!
> Na ja. Jeden eigentlich seine Sache was er mit seinem Serer macht
>
> Mit freundlichen Grüßen
> Lennart Mordek
>
> - Original Message -
> From: "Andreas Kretschmer" <[EMAIL PROTECTED]>
> To:
> Sent: Friday, May 06, 2005 11:35 AM
&
Lennart Mordek <[EMAIL PROTECTED]> schrieb:
> Auf dem Server läuft ein WebServer (apache2 und jboss) dazu brauch ich noch
> Port 8080, ein IPSec Dienst und noch postfix, natürlich noch ssh :)
8080, vermutlich ein Proxy, wofür? Von außen?
IPSec, wenn die Kiste bei Provider steht, wofür?
Postfix, v
Marco Döhring <[EMAIL PROTECTED]> schrieb:
> Hallo Lennart,
>
> >Ich habe mehrere Server die direkt im Internet stehen, laut meiner
> >Auffassung sollte die vielleicht eine Firewall haben oder nich? Zur
> >Sicherheit!
> >Na ja. Jeden eigentlich seine Sache was er mit seinem Serer macht
>
> meine
On Fri, May 06, 2005 at 11:24:48AM +0200, Lennart Mordek wrote:
> Jetzt möchte aber fast alle Server auf Debian umstellen, das Problem
> was ich jetzt nur noch habe ist, was für eine Firewall soll ich verwenden?
> Bei SuSe gabe es die SuSe2firewall, basierte auf iptables! Gibt es sowas
> ähnliches
Hallo Marco
Eine DMZ haben wir, aber wir haben auch 2 PCs bei einem Webhoster und da
sieht es mit einer DMZ schlecht aus :)
Deshalb. Aber danke für den Hinweis
MfG Lennart
me too @ Marco
--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/
On Fri, May 06, 2005 at 11:50:35AM +0200, Lennart Mordek wrote:
> Vielen Dank für eure Tipps, ich werde einiges ausprobieren. Mit einem kann
> mich nur nicht anfreunden mit der Aussage vom Herr Kretschmer!
>
> Zitat (bzw siehe unten):
> "Aber bevor Du jetzt gleich loslegst und Firewall-Skripte bau
Auf dem Server läuft ein WebServer (apache2 und jboss) dazu brauch ich noch
Port 8080, ein IPSec Dienst und noch postfix, natürlich noch ssh :)
Mehr nicht! Und da der Server bei einem Webhoster steht wäre eine Firewall
nicht ganz abwegig!
MfG Lennart
--
Haeufig gestellte Fragen und Antworten (
Hallo Lennart,
Ich habe mehrere Server die direkt im Internet stehen, laut meiner
Auffassung sollte die vielleicht eine Firewall haben oder nich? Zur
Sicherheit!
Na ja. Jeden eigentlich seine Sache was er mit seinem Serer macht
meines Erachtens nach wollte Andreas damit auf eine DMZ anspielen. Stat
Lennart Mordek <[EMAIL PROTECTED]> schrieb:
> Vielen Dank für eure Tipps, ich werde einiges ausprobieren. Mit einem kann
> mich nur nicht anfreunden mit der Aussage vom Herr Kretschmer!
>
> Zitat (bzw siehe unten):
> "Aber bevor Du jetzt gleich loslegst und Firewall-Skripte baust,
> berlegst Du D
was er mit seinem Serer macht
Mit freundlichen Grüßen
Lennart Mordek
- Original Message -
From: "Andreas Kretschmer" <[EMAIL PROTECTED]>
To:
Sent: Friday, May 06, 2005 11:35 AM
Subject: Re: Debian Sarge Firewall
> Lennart Mordek <[EMAIL PROTECTED]> schrieb:
>
Hallo Lennart,
> Gibt es sowas ähnliches auch für Debian oder muss ich alles von Hand
> schreiben?
Sowohl das Paket "guarddog" wie auch der "fwbuilder" (wesentlich
leistungsfähiger, aber auch komplexer) sind grafisch bedienbare relativ
unkryptische Lösungen. Reicht mir. Doku lesen musst Du trotzd
Lennart Mordek <[EMAIL PROTECTED]> schrieb:
> Guten Tag
>
>
> Ich teste zum ersten mal Debian Sarge. Ich habe vorher immer mit SuSe zu tun
> gehabt. Jetzt möchte aber fast alle Server auf Debian umstellen, das Problem
> was ich jetzt nur noch habe ist, was für eine Firewall soll ich verwenden?
Hallo Lennart
Lennart Mordek wrote:
Guten Tag
Ich teste zum ersten mal Debian Sarge. Ich habe vorher immer mit SuSe zu tun
gehabt. Jetzt möchte aber fast alle Server auf Debian umstellen, das Problem
was ich jetzt nur noch habe ist, was für eine Firewall soll ich verwenden?
Bei SuSe gabe es die SuS
Guten Tag
Ich teste zum ersten mal Debian Sarge. Ich habe vorher immer mit SuSe zu tun
gehabt. Jetzt möchte aber fast alle Server auf Debian umstellen, das Problem
was ich jetzt nur noch habe ist, was für eine Firewall soll ich verwenden?
Bei SuSe gabe es die SuSe2firewall, basierte auf iptables!
19 matches
Mail list logo