O texto abaixo foi publicado no BR-Linux antes de 2005, e está mantido aqui por razões históricas.
Veja o material atualizado diariamente do BR-Linux em http://br-linux.org
Instalando firewall no linux de modo fácil
Publicado em 13 de março de 2004
Antonio Carlos V. da Silva (acvsilva_AT_terra.com.br) nos enviou: Sem dúvida um ferramenta que merece a nossa atenção pela facilidade e velocidade. Instalando firewall no linux de modo fácil Por Antonio Carlos V. da Silva - acvsilva_AT_terra.com.br
1) Vá em www.simonzone.com, clique em "guarddog" e baixe o binário para sua distribuição (rpm para mandrake, red hat e que também funciona no fedora); para slack, terá de procurar na internet e o google é uma boa partida.
1) Como root, vá no menu iniciar do KDE > configurações (ou configurações do sistema) e clique no ícone do programa; ou então digite #guarddog. 2) Da primeira vez, aparecerá um aviso em inglês dizendo que o firewall não encontrou o arquivo de configuração rc.firewall em /etc. Dê "ok" e parta diretamente para a configuração. 3) Aparecerá uma interface como a da figura abaixo:
4) Observe que à esquerda existe o "Defined Network Zones": internet e local. Elas é que serão configuradas. 5) Clique na aba "protocol" > internet e a seguir vejas todos os protocolos disponíveis: chat, data serve, file transfer, interective session etc. Deverá analisar cada um deles. 6) Abra o protocolo "chat" e encontrará as regras para os protoclos de comunicação que usam diversos programas para comunicação. 7) A regra acima vale para todos os protocolos e aqui vai a configuração mínima para você poder navegar na Internet num desktop sem a) chat - escolha de acordocom sua preferência; 8) Clique em "apply", "ok" em uma janela que mostrará a configuração do iptables e depois "ok" para fechar o programa. Pronto, seu firewall está funcionando e seu pc conta com uma proteção a mais. CONCLUINDO Você pode criar outras zonas com endereços especificados por domínios ou o DNS. Máscaras de rede seguem o padrão da configuração da própria rede. Não se esqueça que o guarddog parte de ação de "negar tudo" e libera apenas o que o usuário permite. Assim, o que não foi explicitamente liberado não vai passar por ele. COMPLEMENTANDO (1) Você pode complementar a segurança do seu linux adicionando as regras abaixo no arquivo /etc/rc.d/rc.local: echo 1 > /proc/sys/net/ipv4/tcp_syncookies for i in /proc/sys/net/ipv4/conf/*; do onde: a) icmp_echo_ignore_all e icmp_echo_ignore_broadcasts - esse arquivo é responsável por rejeitar todas as requisições de ICMP ECHO, ou apenas aquelas destinadas a endereços broadcasting ou multicasting; b) icmp_ignore_bogus_error_responses - esse arquivo é responsável por ignorar mensagens falsas de icmp_error_responses; c) tpc_syncookies - é importante ativar essa opção evitando ataques como 'syn flood atack'; d) conf/accept_redirects - essa opção decide se o kernel aceita redirecionar mensagens ICMP ou não; e) conf/accept_source_route - essa opção permite estabelecer o caminho que um pacote segue ate chegar a seu destino, e conseqüentemente o caminho de volta desse pacote. Ativar essa opção abre chances para que um cracker realize ataques do tipo IP Spoofing f) conf/*/log_martians - permite que pacotes de origem suspeita ou desconhecida (como pacotes forjados) sejam logados pelo próprio kernel. g) conf/*/rp_filter - verifica o Endereço de Origem do Pacote, prevenindo a sua maquina de ataques como 'IP Spoofing'. OBS: (1) fonte - http://www.comlinux.com.br/docs/dicas/antiataque.shtml
# ./rc.local Execute agora: # sysctl -a net.ipv4.conf.lo.log_martians = 1
# lsmod Module Size Used by Tainted: P
Vamos agora fazer um pequeno teste para sabermos se estamos "invisíveis" na internet. Lembre-se: não se pode atacar o que não se pode ver"... 1) Vá para o endereço: http://www.grc.com/default.htm
Comentários para "Instalando firewall no linux de modo fácil"
» Postado por: Flávio em março 29, 2004 01:56 PM, 200.140.8.7:
» Postado por: Flávio em março 29, 2004 02:00 PM, 200.140.8.7:
» Postado por: Tiago em junho 2, 2004 11:01 AM, 200.162.92.:
» Postado por: pogozelski em julho 6, 2004 09:51 AM, 200.221.125:
» Postado por: Luis Carlos em julho 19, 2004 12:33 PM, 200.158.224:
» Postado por: play blackjack em agosto 16, 2004 07:43 PM, 211.173.107:
Antes de comentar...
- Preserve a qualidade desta discussão - Leia os Termos de Uso. - Este formulário deve ser usado para comentários sobre a notícia. Se você tem dúvidas ou precisa de ajuda, use o Fórum. - Mantenha o foco nos argumentos e no assunto - Não faça ataques pessoais. - Pense 5 vezes antes de entrar em discussões inúteis, como "qual é a melhor distribuição/ambiente gráfico/linguagem de programação/etc.", mesmo se alguém já tiver provocado - um erro não justifica o outro - Não seja um e-mala ;-) ![]() Envie seu comentário
|