Pæling varðandi Router og eldvegg
Sent: Þri 01. Jún 2004 16:37
Ég er með smá pælingu í framhaldi af póstinum mínum hér varðandi eldvegg á Linux umræðuþræðinum. Ég er í miklum hugleiðingum varðandi öryggi á servernum mínum og hvort ég get aukið öryggið eitthvað.
Málið er að ég er með server og utanáliggjandi ADSL router. Það er lokað fyrir allt í routernum nema ég NAT-a bara nokkur port sem ég nota, td. 80, 21, 110, 53, 5900.
Serverinn er sem sagt ekki með mikið í gangi nema ég opna fyrir HTTP umferð, ftp umferð, pop3, DNS og VNC.
Oft á tíðum er ég nú með lokað fyrir 21 og opna það ekki nema ég þurfi á því að halda, einhverntíman var mér sagt að það er lang auðveldast að komast inn á servera í gegnum það.
Routerinn er náttúrulega á milli umheimsins og server vélarinnar...og leyfir náttúrulega bara umferð um þessi port....þannig að get ég gert eitthvað til að tryggja öryggi vélarinnar eitthvað meira. Gagnast það eitthvað fyrir mig að vera að setja upp td eldvegg á vélinni þar sem hún er fyrir aftan routerinn? Einhverjar tillögur?
Málið er að ég er með server og utanáliggjandi ADSL router. Það er lokað fyrir allt í routernum nema ég NAT-a bara nokkur port sem ég nota, td. 80, 21, 110, 53, 5900.
Serverinn er sem sagt ekki með mikið í gangi nema ég opna fyrir HTTP umferð, ftp umferð, pop3, DNS og VNC.
Oft á tíðum er ég nú með lokað fyrir 21 og opna það ekki nema ég þurfi á því að halda, einhverntíman var mér sagt að það er lang auðveldast að komast inn á servera í gegnum það.
Routerinn er náttúrulega á milli umheimsins og server vélarinnar...og leyfir náttúrulega bara umferð um þessi port....þannig að get ég gert eitthvað til að tryggja öryggi vélarinnar eitthvað meira. Gagnast það eitthvað fyrir mig að vera að setja upp td eldvegg á vélinni þar sem hún er fyrir aftan routerinn? Einhverjar tillögur?