Linux-Sicherheit

Hab den Test vom grc mal laufen lassen,
http://www.grc.com
Windows 98 mit Zone Alarm hat super abgeschnitten, kein Port manipulierbar, alle im Stealth-Modus. Bei SuSE waren etliche Ports offen, FTP, POP ect.
Wie krieg ich die in den Stealth-Modus?
Gruss
Rainer

Hab den Test vom grc mal laufen lassen,
http://www.grc.com
Windows 98 mit Zone Alarm hat super
abgeschnitten, kein Port manipulierbar,
alle im Stealth-Modus. Bei SuSE waren
etliche Ports offen, FTP, POP ect.
Wie krieg ich die in den Stealth-Modus?

Was ist denn der „stealth modus“ ??

Ein Port ist entweder offen oder zu. Du kannst Services in der Datei /etc/indetd.conf ein- bzw. ausschalten.

Ausserdem kannst Du unter /etc/hosts.allow bzw. /etc/hosts.deny festlegen, von wo aus auf Deinen Rechner zugegriffen werden kann. Damit sind die offenen Ports schon gar nicht mehr sooo offen :smile:

Gruss

Jens

Hab den Test vom grc mal laufen lassen,
http://www.grc.com
Windows 98 mit Zone Alarm hat super
abgeschnitten, kein Port manipulierbar,
alle im Stealth-Modus. Bei SuSE waren
etliche Ports offen, FTP, POP ect.
Wie krieg ich die in den Stealth-Modus?

Was ist denn der „stealth modus“ ??

Ein Port ist entweder offen oder zu.

Beim Stealth Modus lässt sich gar kein Port feststellen, der Computer existiert praktisch gar nicht für potentielle Angreifer. Vielleicht gibt es sowas wie ZoneAlarm auch für Linux.
Gruss
Rainer

Hab den Test vom grc mal laufen lassen,
http://www.grc.com
Windows 98 mit Zone Alarm hat super
abgeschnitten, kein Port manipulierbar,
alle im Stealth-Modus. Bei SuSE waren
etliche Ports offen, FTP, POP ect.
Wie krieg ich die in den Stealth-Modus?

Was ist denn der „stealth modus“ ??

immer dieses Neusprech …

Ein Port ist entweder offen oder zu.

Beim Stealth Modus lässt sich gar kein
Port feststellen, der Computer existiert
praktisch gar nicht für potentielle
Angreifer.

Man lese sich die Doku zu ipchains durch und *verstehe* sie. Anfang z.B. bei http://www.little-idiot.de/firewall

al

Man lese sich die Doku zu ipchains durch
und *verstehe* sie. Anfang z.B. bei
http://www.little-idiot.de/firewall

al

Danke
hab ich gemacht, hab mir ausserdem noch Squid runtergeladen, scheint ein prima Programm zu sein.
http://www.squid-cache.org/
Gruss
Rainer

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]