Helppokäyttöinen palomuuri linuksiin

"Linuxin palomuuri pystyyn hieman helpommin"

Ahaa. Hieno homma. Varmaan joku tyylikäs graafinen työkalu. Onkohan parempi kuin tässä W7:ssa kun tässä W7:ssa ei ole kuitenkaan se maailman selkein systeemi.....

"Linux-kernelin sisäänrakennetun netfilter-palomuurin ohjaus vaatii komentorivipohjaisen Iptables-työkalun käyttöä. "

Joo, olen lukenut että on perseestä mutta nyt on sitten vissiin jotain parempaa luvassa....

"Harrastelijoille palomuurin pystytys Iptablesin avulla on helppo homma, mutta alati yleistyville Linuxin peruskäyttäjille palomuurin pystytys saattaa olla mahdoton urakka"

Eli palomuuri on linukseissakin ihan hyvä olla olemassa vaikka linuks trollit joka palstalla muuta väittävätkin...

"Palomuurin pystytyksen vaivaa helpottaa mainio Firehol-ohjelma."

Mainiota. Luetaan eteenpäin....

"Myös sen käyttö vaatii opettelua, EIKÄ OHJELMA KÄYTÄ GRAAFISTA KÄYTTÖLIITTYMÄÄ. "

HÄH!!!! Mitä v ittua!! HELPPOKÄYTTÖINEN??????????

"Ohjelma on laaja, MONIMUTKAINEN bash-SCRIPTI ..........."

VOI ELÄMÄN KEVÄT !!!!!!!!!!!!!!!

http://www.tietokone.fi/softa/linux/firehol_1_273

18

153

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Osta mäcci

      Ota pari tabua, rauhottaa kummasti.

    • Huuhaa artikkeli!

      Linuxin ytimeen on sisäänrakennettu monipuolinen palomuuri ja sen säätämiseen löytyy useita helppokäyttöisiä ohjelmia, mm. Firestarter.

      Useimmissa kotikäyttöön tarkoitetuissa jakeluissa ei oletuksena ole mitään ulkoapäin tulevia pyyntöjä kuuntelevia palveluita käytössä, mikä vähentää oleellisesti palomuurin tarvetta.

      Tavallisen kotikäyttäjän ei tarvitse uhrata palomuuriasialle ajatustakaan!

    • Monet ammattiohjelmistot on komentoriviohjelmia. Palomuuria ihan yleisesti käytetään rajoittamaan nettiliikennettä. Graafisia työkaluja nyt ollut iät ja ajat, kuten vaikka Firestarter.

      • kde slackware

        guarddog oli kanssa tutunoloinen vehje entiselle windows-peelolle


    • ::.:::.:.:::::.....
    • Vai palomuuri? ==> "Out of the box" ja kokeeksi portit 1-5000 ==> http://nmap-online.com/


      Nmap Options: -p1-5000 -T4 -sS x.x.x.x

      Starting Nmap 4.75 ( http://nmap.org ) at 2011-08-23 20:16 Central Europe Daylight Time
      Warning: Giving up on port early because retransmission cap hit.
      Interesting ports on xxxxxxxx.dsl.xxxxxxxxxxxx.fi (x.x.x.x):
      Not shown: 4992 closed ports
      PORT STATE SERVICE
      179/tcp filtered bgp
      1427/tcp filtered mloadd
      2082/tcp filtered unknown
      2300/tcp filtered unknown
      2623/tcp filtered unknown
      2759/tcp filtered unknown
      3438/tcp filtered unknown
      3791/tcp filtered unknown

      Nmap done: 1 IP address (1 host up) scanned in 87.03 seconds


      Kuten huomaamme, niin aivan jäätävän vaarallisia portteja auki! ;-)

      • Windowsin oma palomuuri käytössä:

        Nmap Options: -p1-5000 -T4 -sS x.x.x.x

        Starting Nmap 4.75 ( http://nmap.org ) at 2011-08-23 20:48 Central Europe Daylight Time
        Note: Host seems down. If it is really up, but blocking our ping probes, try -PN
        Nmap done: 1 IP address (0 hosts up) scanned in 2.65 seconds

        According to the Terms of Service, this scan result will be available until 2011-08-30 11:48:06.

        Windowsin oma palomuuri pois käytöstä:

        Nmap Options: -p1-5000 -T4 -sS x.x.x.x

        Starting Nmap 4.75 ( http://nmap.org ) at 2011-08-23 20:56 Central Europe Daylight Time
        Warning: Giving up on port early because retransmission cap hit.
        Interesting ports on ax-x-x-x. omaISP.fi (x.x.x.x):
        Not shown: 4980 closed ports
        PORT STATE SERVICE
        25/tcp filtered smtp
        135/tcp open msrpc
        139/tcp open netbios-ssn
        179/tcp filtered bgp
        984/tcp filtered unknown
        1063/tcp filtered unknown
        1137/tcp filtered unknown
        1256/tcp filtered unknown
        1430/tcp filtered tpdu
        2242/tcp filtered unknown
        2602/tcp filtered ripd
        2638/tcp filtered sybase
        2940/tcp filtered unknown
        3074/tcp filtered unknown
        3259/tcp filtered unknown
        3557/tcp filtered unknown
        3581/tcp filtered unknown
        4695/tcp filtered unknown
        4762/tcp filtered unknown
        4922/tcp filtered unknown

        Nmap done: 1 IP address (1 host up) scanned in 115.43 seconds

        According to the Terms of Service, this scan result will be available until 2011-08-30 11:55:52.


      • f.e.dzerzhinsky kirjoitti:

        Windowsin oma palomuuri käytössä:

        Nmap Options: -p1-5000 -T4 -sS x.x.x.x

        Starting Nmap 4.75 ( http://nmap.org ) at 2011-08-23 20:48 Central Europe Daylight Time
        Note: Host seems down. If it is really up, but blocking our ping probes, try -PN
        Nmap done: 1 IP address (0 hosts up) scanned in 2.65 seconds

        According to the Terms of Service, this scan result will be available until 2011-08-30 11:48:06.

        Windowsin oma palomuuri pois käytöstä:

        Nmap Options: -p1-5000 -T4 -sS x.x.x.x

        Starting Nmap 4.75 ( http://nmap.org ) at 2011-08-23 20:56 Central Europe Daylight Time
        Warning: Giving up on port early because retransmission cap hit.
        Interesting ports on ax-x-x-x. omaISP.fi (x.x.x.x):
        Not shown: 4980 closed ports
        PORT STATE SERVICE
        25/tcp filtered smtp
        135/tcp open msrpc
        139/tcp open netbios-ssn
        179/tcp filtered bgp
        984/tcp filtered unknown
        1063/tcp filtered unknown
        1137/tcp filtered unknown
        1256/tcp filtered unknown
        1430/tcp filtered tpdu
        2242/tcp filtered unknown
        2602/tcp filtered ripd
        2638/tcp filtered sybase
        2940/tcp filtered unknown
        3074/tcp filtered unknown
        3259/tcp filtered unknown
        3557/tcp filtered unknown
        3581/tcp filtered unknown
        4695/tcp filtered unknown
        4762/tcp filtered unknown
        4922/tcp filtered unknown

        Nmap done: 1 IP address (1 host up) scanned in 115.43 seconds

        According to the Terms of Service, this scan result will be available until 2011-08-30 11:55:52.

        Kah... Sulla on oma posti ja filujen jako servu! ;-)


      • djmosse kirjoitti:

        Kah... Sulla on oma posti ja filujen jako servu! ;-)

        Heh! Joo.
        139 on Windowsissa aina auki ja Nmap näyttää jostain syystä että 25 on auki vaikka https://www.grc.com/x/ne.dll?bh0bkyd2 väittää että se on stealth ilman palomuuriakin???


      • f.e.dzerzhinsky kirjoitti:

        Heh! Joo.
        139 on Windowsissa aina auki ja Nmap näyttää jostain syystä että 25 on auki vaikka https://www.grc.com/x/ne.dll?bh0bkyd2 väittää että se on stealth ilman palomuuriakin???

        Selkis:
        "Filtered means that a firewall, filter, or other network obstacle is blocking the port so that Nmap cannot tell whether it is open or closed."


      • Uteliasko?
        f.e.dzerzhinsky kirjoitti:

        Heh! Joo.
        139 on Windowsissa aina auki ja Nmap näyttää jostain syystä että 25 on auki vaikka https://www.grc.com/x/ne.dll?bh0bkyd2 väittää että se on stealth ilman palomuuriakin???

        >139 on Windowsissa aina auki...

        Hirvittääkö? ;)


      • Uteliasko? kirjoitti:

        >139 on Windowsissa aina auki...

        Hirvittääkö? ;)

        Ei. Ei sieltä mitään oikeasti löydy kun ei ole verkkojakoja käytössä ja ennenkaikkea Windowsin oma palomuuri plokkaa sen 139:n aina näkymättömiin samoin kuin 135:nkin.


      • Just näin!

      • Just näin! kirjoitti:

        >Ei sieltä mitään oikeasti löydy...

        http://barkadang-pinoy.justforum.net/t58-hacking-netbios-port-139-tutorial

        Ei niin. ;)

        "...this hack works with UNPATCHED version of Windows 2000/NT/XP. (ONLY works if the shared drive that has no password set by administrator)"

        Heti alkuun: jos jos ja jos...
        Ja vaikka olisi paikkaamatonkin kone ja kaikki muukin vielä toteutuisi niin pelkkä Windowsin oma palomuuri estää tuon.


    • Muusofta

      Windows syö hiljakseen käyttäjän aivosolut, toki paksu foliokerros hieman hillittsee aivosolujen tuhoutumisen nopeutta. Windows trollin keski-ikä lienee noin versionvaihtoväli.

    • Onhan tuolle iptablesille ollut gui-frontendejä jo ainakin kymmenen vuotta. Kannattaisi lopettaa se omassa osaamattomuudessa rypeminen.

    • puusilima____asdf

      mitähän se peruskäyttäjä aikoo rajoittaa sillä palomuurilla? portin 80 liikenteen?

    • Päässäsi vikaa

      f.e.dzerzhinsky

      Oot tosi sairas ton ainaisen valittamisesi kanssa.

      OSTA ELÄMÄ

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Riikan perintö: ennätysvelka, ennätystyöttömyys ja ennätysverotus

      Tavallisen keskituloisen suomalaisen verotus on kireintä vuosikymmeniin, ja ensi vuonna palkansaajien käteen jää vieläki
      Maailman menoa
      184
      3399
    2. Sannalta jälleen fiksu lausunto johtamisesta

      "I used to think the best argument would win – but real leadership means listening, understanding where people come from
      Maailman menoa
      104
      2595
    3. Mies, näen sinua hetken

      ja olet mielessä ikuisuuden. Toisia näen ikuisuuden ja he eivät jää mieleen hetkeksikään. Muistan jokaisen kohtaamisen
      Ikävä
      8
      2469
    4. Riikka Purra on ihana, jämpti

      Hän yrittää saada Suomen taas kuntoon. Sanoo asiat suoraan, eikä piiloudu kapulakielen taakse. Riikan kaltaisia päättä
      Maailman menoa
      57
      2432
    5. Riikka se runnoo työttömyyttä lisää

      Menkää töihin! "15–74-vuotiaiden työttömyysasteen trendiluku oli lokakuussa 10,3 prosenttia. Työttömiä oli yhteensä 276
      Maailman menoa
      94
      2361
    6. Antti Lindtman kiitti valtiovarainministeri Purraa

      Ministeri Purra kertoi ottavasa vastuun EU:n alijäämämenettelyyn joutumisesta. Hän myös sanoi tietävänsä, että Lindtman
      Perussuomalaiset
      7
      2047
    7. Suomalaisten enemmistö on (ateisteja / fiksuja / sosialisteja)

      Tai jokin noiden yhdistelmä, koska S-ryhmän markkinaosuus päivittäistavarakaupasta on yli 50 prosenttia.
      Maailman menoa
      0
      1800
    8. Henkilökohtaisia paljastuksia Dubaista - Kohujulkkis Sofia Belorf on äitipuoli ja puoliso!

      Tiesitkö, että Sofia on äitipuoli ja rakastava puoliso? Sofia Belorf saa oman sarjan, jossa seurataan hänen Bling Bling
      Kotimaiset julkkisjuorut
      40
      1740
    9. Sorsa: kuvaputki - Lipponen: kaasuputki - Marin: ryppyputki

      Nuo kolme demaria ovat poikkeuksia Suomen poliittisessa historiassa. Ovat ainoita, jotka ovat kyenneet nostamaan puolue
      33
      1648
    10. Mitä ajattelet

      Siitä henkilöstä jota kaipaat? Sana vapaa!
      Ikävä
      84
      1388
    Aihe