Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 

Einführung in Firewalls

Diskussion: Einführung in Firewalls im Forum Security/Network Tutorials, in der Kategorie Tutorials; Anzeige Firewall Die Firewall (FW) versteht sich als ein sich immer fortentwickelnder Prozess, welcher im Konzept auch mehrere Ebenen beinhalten ...

Antwort
Alt 16.10.04, 11:26   #1 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard Einführung in Firewalls

Anzeige

Firewall
Die Firewall (FW) versteht sich als ein sich immer fortentwickelnder Prozess, welcher im Konzept auch mehrere Ebenen beinhalten kann.
FW hier, FW dort.

Aber für was benötigen wir eine Firewall?
Die häufigsten gründe sind wohl...
... Schutz vor ungewollten externen Netzwerkzugriffen
... Netzwerkkontrolle (Was kommt, was geht?)
... Schutz vor ungewollten internen Netzwerkzugriffen
... Einschränkungen von Zugriffen ins und vom Netzwerk (z.B. IP's sperren, Trafficbegrenzungen ...)

Daraus wird ersichtlich dass eine FW Teil einer Sicherheitsstrategie ist.
Es gibt viele Möglichkeiten die Sicherheit Stück für Stück zu erhöhen.
Viele dieser Lösungen bauen aufeinander auf und benötigen sich gegenseitig.
Aber es gibt auch die allein stehenden Lösungen welche Teilweiße und auch komplette Netzwerkstrukturen ersetzen (z.B. IP-Stack).
Manche Lösungen wie Labrea sind für Private und kleine Firmennetzwerke völlig übertrieben und unangebracht.

Da stellt sich die Frage was für eine Sicherheit benötigt der kleine Anwender.

Hier trennen wir nun den Anfänger vom Fortgeschrittenen Nutzer.

Anfänger :

-alle von außen nach innen schließen
-keine Programme aus Zwielichten Quellen installieren
-keine Dienste die von außen erreichbar sind
-Bis auf NAT (Network Address Translation) darf keine Verbindung die externe Netzwerkkarte (ext. NIC) verlassen
-NAT ist auf das interne Netzwerk zu binden.
-regelmäßig Updates einspielen
-Nutze ein Mehrbenutzerbetriebsystem (Windows 2000|XP, Linux, Unix, MacOS ...) und verwende für alltägliche Arbeiten keinen Benutzer mit vollen Zugriffsrechten
-eine Personalfirewall am Client ist nicht notwendig da du durch deinen Router eine besitzt.
-Einfache Router ( http://linux.regionnet.de/links.php#Router)

Beschreibung :
1 Server welcher Router Gateway und sonst keine ext. Serverdienste Bereitstellt.
Serverdienste dürfen nur dem LAN zugänglich sein.
Einfache Überwachungen wie Tripewire oder ähnliches können nicht schaden.
Über NAT halten die Clients Verbindungen mit dem Internet welches über den Server geleitet wird.
Der Server nimmt keinerlei Daten auf dem externen Interface an (Input) sondern leitet nur NAT (SNAT/DNAT) anfragen an die Clients weiter.

Fortgeschrittener :

-Bis auf die wirklich nötigen Serverdienste darf kein Programm auf dem ext. Interfaces erreichbar sein.
-IDS ist zu empfehlen (Black ICE Defender, Snort usw)
-Portscanabwehrprogramme sind zu nutzen (scanlogd, portsentry usw)
-regelmäßig Updates einspielen
-Nutze ein Mehrbenutzerbetriebsystem (Windows 2000|XP, Linux, Unix, MacOS ...) und verwende für alltägliche Arbeiten keinen Benutzer mit vollen Zugriffsrechten
-analysiere deine LOG Dateien

Beschreibung :
Dienste wie HTTP, SSH, FTP usw. werden dem Internet zugänglich gemacht.
Diese laufen auf dem Server der gleichzeitig auch wie bei der obigen Lösung als Router dient.
Sicherheitslösungen wie LIDS, gresecurity, Bastille und ähnliches werden empfohlen.
Nähere Informationen darüber finden sie hier ( http://linux.regionnet.de/links.php#Security )
Strenge Firewallregelungen die den externen wie auch internen Netzwerkverkehr regeln sind selbstverständlich.


Autor : poiin2000@yahoo.de
WebSeite: http://linux.regionnet.de

poiin2000 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Tutorials & Co. » Tutorials » Security/Network Tutorials » Einführung in Firewalls
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Einführung in DBs malte (Web-) Design und webbasierte Sprachen 11 05.01.08 11:48
tutorial: WLAN Einführung ThiEfGaRReT WLAN-Zone 6 19.09.06 15:28
Einführung SPOILER-Tag throjan News & Ankündigungen 9 18.08.06 19:24
Einführung in die Informatik LordCyrix Programmiersprachen 1 23.08.04 16:21
Einführung in ActionScript 2.0 Mackz (Web-) Design und webbasierte Sprachen 0 13.04.04 21:30


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61