[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Novembre 2003 ml@sikurezza.org
Soggetto: Re: Firewall
Mittente: Piero Wednstay
Data: 18 Nov 2003 16:06:21 -0000

Ho una domanda da porti in merito a questa distro, gli aggiornamenti sono gli stessi della debian? cioè esiste apt-get ??
Ho anche provato ad usare trustix, ma il rilascio dei pacchetti di aggiornamento in caso di bug, a volte è elevato rispetto a debian.
Hai incontarto qualche problema durante l'installazione?


Grazie Mille

From: Lucio <lucius82@xxxxxxxxxxxxx>
Reply-To: ml@xxxxxxxxxxxxx
To: ml@xxxxxxxxxxxxx
Subject: Re: Firewall
Date: Mon, 10 Nov 2003 14:18:31 +0100

* Piero Wednstay <wednstay@xxxxxxxxxxx> [071103, 08;08]:
> Volevo dei consigli da voi su come hardenizzare una debian che dovra
> fungere da firewall.
> Per prima cosa ho installato la debian con kernel 2.4, con pacchetti
> minimi, dopodiche ho spulciato tra i pacchetti quali fossero "required", è
> il risultato è questa lunga lista
> ...
Personalmente uso con soddisfazione adamantix, ex-trusted debian, una
sottospecie di woody.
> premetto che la mia idea è che i file di log vengano salvati e analizzati
> in remoto, quindi volevo chiedervi quali altri pacchetti potrei rimuovere,
> non sono molto esperto ma non credo che perl sia molto sicuro in un
> firewall...
Io uso syslog-ng che invia i log (pacchetti udp) su un tunnel criptato ad un'altra macchina.
> Non avrò servizi attivi sulla macchina in questione, intendo ssh o telnet,
> poichè l'amministrazione avverrà localmente.
Cioè non ne hai proprio o non hai ssh o telnet?
> Altra domanda secondo voi è utile installare qualche patch al kernel?
In Adamantix trovi tutte le patch di sicurezza. Io ho ricompilato il
kernel con RSBac e Pax.
> Per il controllo dell'intergrita del disco utilizzero tripwire.
>
>
> Grazie a tutti
Prego.
Ci tengo a sottolineare che questa è la mia umilissima opinione.
Saluti
--
Giorgio "Lucius" Luciani
...pinguino indiavolato...
www.lucius.it
OpenGPGKey: www.lucius.it/lucius.asc
<< attach3 >>

_________________________________________________________________
Personalizza MSN Messenger con sfondi e fotografie! http://www.ilovemessenger.msn.it/



________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005