07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

habilita = habilita o funcionamento de agentes IDS externos<br />

desabilita = desabilita o funcionamento de agentes IDS externos<br />

mostra = mostra a configuracao atual<br />

bloqueia = inclui uma regra de bloqueio temporaria<br />

limpa = remove todas as regras de bloqueio temporarias<br />

agente = especifica nome da entidade com dados do agente<br />

ajuda = mostra esta mensagem<br />

Para bloqueia temos:<br />

origem = Especifica que deve-se bloquear conexoes<br />

originadas no<br />

endereco IP especificado<br />

destino = Especifica que deve-se bloquear conexoes<br />

destinadas ao<br />

endereco IP especificado<br />

servico = Especifica que deve-se bloquear conexoes que<br />

utilizem o<br />

servico especificado. Neste caso, deve-se<br />

especificar o<br />

servico como a porta, para os protocolos TCP e<br />

UDP, o<br />

tipo de servico, para ICMP, ou o numero do<br />

protocolo, no<br />

caso de outros protocolos (ex: 23/tcp, 53/udp,<br />

57/outro)<br />

tempo = tempo, em segundos, no qual a regra permanecera<br />

ativa. No<br />

caso de nao ser especificado, a regra ficara ativa<br />

ate a<br />

proxima inicializacao do firewall<br />

Exemplo 1: (Habilitando o suporte a detecção de intrusão)<br />

#/etc/firewall/fwids habilita<br />

Exemplo 2: (Definindo o agente IDS)<br />

#/etc/firewall/fwids agente Agente_IDS<br />

A entidade Agente_IDS deve ter sido previamente cadastrada no sistema. Para<br />

maiores informações sobre como cadastrar entidades no <strong>Firewall</strong> <strong>Aker</strong>, veja o capítulo<br />

entitulado Cadastrando Entidades.<br />

Exemplo 3: (Mostrando a configuração atual)<br />

#/etc/firewall/fwids mostra<br />

Parametros de configuracao:<br />

---------------------------<br />

Agente IDS externo: habilitado<br />

Agente: Agente_IDS<br />

Exemplo 4: (Acrescentando uma regra de bloqueio da máquina 192.168.0.25 para a<br />

máquina 10.0.0.38, no serviço WWW, porta 80 do protocolo TCP, por uma hora)<br />

#/etc/firewall/fwids bloqueia origem 192.168.0.25<br />

destino 10.0.0.38<br />

servico 80/tcp 3600

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!