[linux-l] Firewall ja oder nein?

Benjamin Schieder blindcoder at scavenger.homeip.net
Do Jan 12 07:42:09 CET 2006


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Olaf Radicke wrote:
> Am Mittwoch, 11. Januar 2006 16:49 schrieb Benjamin Schieder:
> 
>>Olaf Radicke wrote:
>>
>>>Am Mittwoch, 11. Januar 2006 15:05 schrieb Benjamin Schieder:
>>>
>>>>On Wed, Jan 11, 2006 at 02:44:32PM +0100, Nimer Yusef wrote:
>>>>
>>>>>Hi,
>>>>>
>>>>>man liest immer viel ?ber Firewalls, und hat manchmal das gef?hl ohne
>>>>>kann man gar nicht mehr leben...
>>>>>
>>>>>Meine Frage ist es wirklich Sinnvoll wenn man einen PC hat eine Firewall
>>>>>zu betreiben? Wenn ich keine Dienste laufen habe, macht doch auch eine
>>>>>Firewall keinen Sinn oder ?bersehe ich da etwas?
>>>>
>>>>Wenn man keine Dienste laufen hat benoetigt man sicher keine eingehende
>>>>Firewall. Nutzt du X11? Dann laeuft schon mal ein Dienst.
>>>>Dann noch der "ping of death" fuer den damals noch nichtmal Dienste
>>>>laufen mussten.
>>>
>>>...Einen Druckerdienst wird es bestimmt auch noch geben. Dann fieleicht
>>>noch - sshd
>>>- samba
>>>- talkd
>>
>>Wenn die bei meiner Distribution standardmaessig laufen, wuerd ich mich
>>aber ganz schnell ganz laut beschweren. 
> 
> 
> Bei sshd sehe ich kein Problem, solange Root nicht das Passwort "" (in Worten: 
> NULL) hat. Währe der Telnet lieber?

Angesichts der letzten Welle von ssh Angriffen sehe ich da durchaus ein Problem.
Und wenn da doch tatsaechlich PermitRootLogin yes in der sshd.conf steht... aua.

>>>- dhcdbd
>>
>>Wassn das?
>>
> 
> ...dhcpd

Sollte wohl standardmaessig auch nicht laufen. Will immerhin auch erstmal
konfiguriert werden.

Gruesse,
	Benjamin

- --
#!/bin/sh #!/bin/bash #!/bin/tcsh #!/bin/csh #!/bin/kiss #!/bin/ksh
#!/bin/pdksh #!/usr/bin/perl #!/usr/bin/python #!/bin/zsh #!/bin/ash

Feel at home? Got some of them? Want to show some magic?

	http://shellscripts.org
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.0 (GNU/Linux)

iD8DBQFDxfpAr0OTeImXvg8RAmFeAKDja48jmq7OfKRL2kd3URG/8lIpjACgq9Uj
hCmxTq+wOYHb157qV5mfosc=
=foZ6
-----END PGP SIGNATURE-----



Mehr Informationen über die Mailingliste linux-l