05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

On since Wed Aug 9 9:32 (EST) on tty2, idle 0:22<br />

New mail received Wed Aug 9 12:18 1995 (EST)<br />

Unread since Tue Aug 8 20:03 1995 (EST)<br />

Plan:<br />

Hanging aro<strong>und</strong> :))<br />

rusers information:<br />

mlevinski localhost:tty1 Aug 9 10:27<br />

bclinton localhost:tty2 Aug 9 9:32 :22<br />

Einige Erläuterungen zu diesem Beispiel:<br />

Entsprechend der Größe der Logeinträge, die nur wenige Informationen des untersuchten<br />

Hosts erzeugen, solle man mit dieser Funktion äußerst sparsam umgehen, <strong>und</strong> dessen<br />

Einsatz stets auch zeitmäßig begrenzen, also die Funktion auf nur einmal alle 10 Minuten<br />

zulassen. Andernfalls ist mit einem DoS Versuch gegen die <strong>Firewall</strong> zu rechnen. Das wäre<br />

dann zwar kein echtes Problem, es ist aber stets unangenehm, wenn die Festplatte oder<br />

der Briefkasten voll läuft <strong>und</strong> die <strong>Firewall</strong> dann ihre Arbeit einstellt.<br />

Wohin die Ausgabe geschrieben wird<br />

Jede Ausgabe wird in die firewall.log Datei geschrieben. Wenn zudem noch das<br />

Schlüsselwort syslog angegeben wurde, wird ein Eintrag in die syslog Datei erfolgen.<br />

Bei Angabe des Schlüsselwortes report wird diese Meldung in die Datei firewall.report<br />

geschrieben.<br />

Gibt man das Schlüsselwort mail an, so werden diese Meldungen zusätzlich noch an<br />

einen e-Mail host gesendet. Das kann in dem Fall sehr nützlich sein, wenn dem Angreifer<br />

ein Einbruch in das System gelingen sollte, <strong>und</strong> dieser die Log Dateien beginnt, zu<br />

löschen.<br />

Verwendete Abkürzungen<br />

Wegen den verwendeten Abkürzungen, die allein den Zweck haben, das Logfile nicht zu<br />

schnell anwachsen zu lassen, ist es unverzichtbar, daß man sich mit einigen Kürzeln<br />

vertraut macht.<br />

Regel Typen:<br />

• s statische Regel<br />

• d dynamische Regel<br />

• SPOOF Beinhaltet die Angabe des Interfaces<br />

Filter Aktionen:<br />

• accept<br />

• block<br />

• reject (mit Angabe des Typs)<br />

Protokolle:<br />

• RIP<br />

• TCP<br />

• UDP<br />

• ICMP<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!