Znaleziono 12 wyników

autor: Czeladnikx
27 maja 2015, 19:28
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 12256

Niee, to nie o duszenie chodzi, to chodzi o egress filtering ale wczesniej o zalatanie kernela iptables z zalaczonych linkow (podane 3 paczki rowniez sprawdze), a nastepnie otagowanie pakietow min 2 roznych aplikacji, i ostatecznie sprawdzenie skutecznosci rozwiazania na FW. Wszystko bez duszenia :)
autor: Czeladnikx
27 maja 2015, 12:53
Forum: Bezpieczeństwo
Temat: Kernel + cgroups + patchowanie iptables
Odpowiedzi: 0
Odsłony: 1919

Kernel + cgroups + patchowanie iptables

Egress filtering wymaga funkcjonujacego modulu cgroup z podsystemem net_cls w celu otagowania a nastepnie skonteneryzowania pakietow ruchu sieciowego. Aby Kernel iptables mogl je uporzadkowac wymagane jest wsparcie w postaci implementacji latki z Git,a dostepnej pod tym adresem: https://git.netfilte...
autor: Czeladnikx
27 maja 2015, 12:39
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 12256

W takim razie zakladam (w logicznej kolejnosci) watek : Kernel + cgroups + patchowanie iptables
autor: Czeladnikx
27 maja 2015, 10:34
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 12256

@dedito Ten watek to 2 zagadnienia, gdzie bylbym wdzieczny za rzeczywista pomoc (bez komentarzy): a - patchowanie Kernela za pomoca latek z Git,a (zalaczone powyzej linki) b - zastosowanie podsystemu net_cls do przydzielenia klasyfikatora "classid" wszystkim pakietom, ktore moga byc nastep...
autor: Czeladnikx
25 maja 2015, 10:37
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 12256

Poświęciłem czas na twoje zachcianki, po czym stwierdziłeś, że takie rozwiązanie Ci się nie podoba. Mógłbym teraz zapytać dlaczego marnujesz mój czas? O czym tu mowisz, destrukcja zamiast konstrukcji. Jezeli w ten sposob zamierzasz komunikowac sie z innymi ludzmi, zbywajac ich, badz lekcewazac to p...
autor: Czeladnikx
25 maja 2015, 09:25
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 12256

Racja. I tak nie będzie w stanie 100% wszystkiego kontrolować. IDS i jeszcze parę zabawek i starczy. A tak w ogóle po co potrzebne Ci takie logi co dokładnie się dzieje.. Wiesz 50% administratorów nie wie co się w ich sieci dzieje... To jacy z nich admini??? Chce poznac mozliwosci jakie daje iptabl...
autor: Czeladnikx
25 maja 2015, 09:23
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 12256

Takie 2 zasady: 1) Można dużo rzeczy potestować na maszynach wirtualnych, dotyczy to np. forwardowania, blokowania/udostępniania portów. 2) Najpierw blokujesz się cały, w 100%. Wszystko zamykasz. A później krok po kroku otwierasz porty/usługi. Robisz taką twierdzę, którą trochę - za każdym krokiem ...
autor: Czeladnikx
24 maja 2015, 11:34
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 12256

a logi zapchają ci dysk i tak ich potem nie bedziesz studiował bo będzie ich za dużo.. Zaledwie czesciowa prawda poniewaz: - realizacja glownie logow polaczen a nie pakietow. - realizacja logow glownie polaczen o okreslonym statusie np NEW - wybiorcza realizacja logow wg wybranego kryterium albo ja...
autor: Czeladnikx
23 maja 2015, 20:24
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 12256

Przeciez iptables sa natywnie w Jessie root@debian:/home/anthony# iptables -L -n Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination Mam podstawowa konfiguracje...
autor: Czeladnikx
23 maja 2015, 17:55
Forum: Bezpieczeństwo
Temat: Konfiguracja iptables
Odpowiedzi: 23
Odsłony: 12256

Swiadomie nie podalem szczegulow, zeby nie sugerowac odpowiedzi. Potrzebuje Waszego wsparcia w: "Zeby konfigurawac iptables w sposob umozliwiajacy kontrole ruchu musze zainstalowac na Kernelu ta latke: https://git.netfilter.org/iptables/commit/?id=64658 … dfee61d1a0aeb a nastepnie https://git.n...