|
Desculpa na demora Alcir... Deixa o Sr. pra lá, tenho só 3.6 e me sinto um garotão ainda! rsrs... Bem, quando eu comecei a estudar iptables, foi um dos assuntos que mais tive dificuldade de entender no linux devido a péssima qualidade dos materias disponíveis, quando finalmente encontrei algo que me abriu a mente para o Iptables, foi o seguinte texto do João Eriberto Mota Filho em: http://www.eriberto.pro.br/iptables/ , que é autor do livro : Descobrindo o Linux que encontra-se na sua segunda edição, é fraco em redes, mas ótimo material administrativo, o foco dele é Debian, mas serve para todas distros praticamente com nem 10% de perda. Se preferir existe um livrinho bem barato e leve do Urubatam Neto da Ciência Moderna só sobre Iptables, é básico, mas o suficiente para entender o principal do Iptables e bem claro com vários exemplos que funcionam: http://www.lcm.com.br/index.php?Escolha=20&Livro=L00258 Se preferir ir mais a fundo tem outro, que nacional, na minha opinião, é o mais completo, ele não é tão claro na didática quanto o primeiro, mas vale a pena ler:http://www.visualbooks.com.br/shop/mostralivro.asp?escolha=9788575022443 é do André Stato/Visual Books Se preferir não comprar nenhum, a Internet está cheia de material também, muita coisa incompleta e feita aos tapas, que muitas vezes confundem mais do que ajudam, mas ainda assim é uma opção. Só evite o erro comum de sair adicinando um monte de regras catadas na Internet sem nem testar, cada caso é um caso e muitas vezes elas deixam seu firewall aberto para outras situações, pois no fluxo de execução do Iptables o que vale é a priemira regra igual de uma mesma chain, se por exemplo liberar acesso total em uma regra e depois "dropar" tudo, já era, ela vai estar em conflito e prevalece a primeira, terá que dar um flush e depois acertar a regra. No site de segurança da RedHat também tem muita coisa legal, lá uma vez vi uma regra básica antispoofing que nunca havia pensado, dropava todo fluxo de entrada pela sua placa de rede que tema cesso à Intrenet se oriundo da sua intranet, é lógico, se está na sua rede não pode vir de fora pois é spoofing. Claro que existem técnicas de spoofing que burlam isso internamente, mas essa já barra muita coisa. Pois segurança é livrar principalmente o básico, não ficar exposto a qualquer curioso nem na mão dos usuários, se pegar um bom cracker pela frente, aí o bicho pega!!! rsrs... Mas isso é mais lenda que outra coisa! Normalmente é mole que damos com o trivial! Se for ver, tem rede por aí compartilhando Internet com Windows 98, Wingate e NT 4 bugado, gente distribuindo IP via DHCP direto do roteador internamente na sua rede, serviços como o Telnet escancarado ou mesmo o SSH puro que é sujeito a força bruta... Um abraço, Wagner Brasileiro Alcir escreveu:
-- GUS-BR - Grupo de Usuários de Slackware Brasil http://www.slackwarebrasil.org/ http://groups.google.com/group/slack-users-br Antes de perguntar: http://www.istf.com.br/perguntas/ Para sair da lista envie um e-mail para: [email protected] |
- Re: [slack-users] Usando o Ssh Renato Bonfanti
- Re: [slack-users] Usando o Ssh Max Miorim
- Re: [slack-users] Usando o Ssh Wagner Brasileiro
- Re: [slack-users] Usando o Ssh Wagner Brasileiro
- Re: [slack-users] Usando o Ssh Alcir
- Re: [slack-users] Usando o Ssh Alcir
- Re: [slack-users] Usando o Ssh Wagner Brasileiro
- Re: [slack-users] Usando o Ssh Max Miorim
- Re: [slack-users] Usando o Ssh Wagner Brasileiro
- Re: [slack-users] Usando o Ssh Alcir
- Re: [slack-users] Usando o Ssh Wagner Brasileiro
- [slack-users] Re: Usando o Ssh xiiico

