Firewalls nun auch hier?
Hallo,
Hallo,
Meinst Du einen packet-filter? Wenn ja?
ipchains oder iptables? Wozu brauchst Du den?
Ich weiss nicht was fuer eine Antwort Du jetzt darauf haben
willst?
Du könntest mir etwas von der Struktur der Netze erzählen, in die der Rechner eingebunden ist. Wenn nur ein Netzwerkdevice (naben so sachen wie „lo“ hat, ist die Chance sehr hoch, daß Du eine Firewall nicht braucht. „Firewalls trennen Netze.“
Aber ich gebe Dir eine Auswahl
- Weil es so wohl von den Redhat Leuten als sinnvoll
angesehen wird und in der Standard-Konfiguration fuer einen
Server enthalten ist.
Aha. Ich will nicht wissen, was noch alles in der „Standardkonfiguration für einen Server“ enthalten ist. Ich will jetzt auch nicht darüber nachdenken, wie RedHat einen „Server“ definiert.
- Weil man ueberall nachlesen kann, dass eine Firewall
sinnvoll ist fuer einen Rechner der am oeffentlichen Internet
angeschlossen ist.
Da würde ich ersteinmal die Quellen sehen wollen und mir dann überlegen, ob die mit Deinem Anforderungsprofil zusammenpassen.
Wenn Du einen Rechner hast, der irgendwo beim Provider herumsteht und ein paar Webseiten ausliefern soll und per SSH erreichbar sein soll, brauchst Du keine Firewall. Punkt.
- Weil ich der Meinung bin, dass ich NICHT kompetenter in
dieser Frage bin, wie die unter 1 und 2 genannten
Personenkreise.
„Server“ ist ein Unwort. Es ist mittlerweile schwammig. Und was RedHat darunter versteht? Siehe oben.
Eine Firewall ist ersteinmal ein auf die Situation zugeschnittenes Konzept. Und das wirst Du eher nicht auf einer durchschnittlichen RedHat-CD finden.
- Weil ich auch einen Sicherheitsgurt im Auto anlege, weil
Experten mir das sagen (ohne selbst erst 100 Autos gegen die
Wand zu fahren, um zu sehen was passiert und was fuer mich
eventuell besser sein koennte). Ich glaube es einfach!
Das ist so leider nicht haltbar.
Zu guter Letzt soll es Leute geben, die sich durch unwissendes Herumdrehen an der „Firewall“ jeglicher Möglichkeiten des Zugriffes auf den Rechner beraubt haben. Das sind dann die Art von Einstellungen, die man schlecht ohne Weiteres rückgängig macht.
aber da kann ich bei den
Einstellungen keinen Unterschied zu anderen Servern
feststellen.
Ja. Ich auch nicht.
Hmm…? ! ? !
Die Antwort eines wahren Experten oder was bedeutet das?
Das bedeutet: wenn Du nicht konkret versuchst, zu erläutern, wie und wo Du Veränderungen vorgenommen hast und vor allem: wie Du versucht hast, Unterschiede herauszubekommen, kannst Du nicht damit rechnen, daß uns diese Aussga weiterhilft.
Ich habe noch mal nachgelesen - aber danach hatte ich
eigentlich nicht gefragt.
Du bist Dir sicher, dass Du eine Standard Server-Installation
besser kannst wie die RedHat-Leute?
Nein. Warum sollte isch das? Ich war noch nie wissentlich auf einem RedHat-System eingeloggt. Aber ich traue mir durchaus zu, zu behaupten, daß in Deinem Fall eine „Firewall“ unnötig ist (und stat dessen eine saubere Konfiguration, indem alle nicht benötihten Dienste abgestellt werden).
REJECT
und
run chain reject
Nein. Ich kann nur anhand http://www.netfilter.org/documentation/HOWTO/de/pack… erahnen, was der Unterschied sein könnte.
Ich habe aber weiterhin die Ahnung, daß Du Deine Firewall nicht braucht und Dir das Lesen der Dokumentation für diesen Fall erpart bleibt.
Und ja. Fehlersuche könnte man mit Zugriff (sprich: Account) auf die Kiste auch besser machen. Ja, auch das meine ich so.
Gruß,
Sebastian