Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: ubuntu firewall  (gelezen 23043 keer)

belleke1981

  • Gast
ubuntu firewall
« Gepost op: 2007/06/26, 21:58:59 »
ik gebruik nu firestarter, maar deze word nie opgestart vanaf het bootproces, heb hier nu een ander gevonden en zou er jullie mening over willen horen.

http://rob.pectol.com/content/view/2/29/

of kan er me eventueel iemand helpen met die firestarter te laten opstarten vanaf de boot?heb dit al toegevoegd aan services maar moet root zijn en zit daar ergens in de knoop
groetjes belleke

Offline bartek

  • Lid
    • http://bartek.blogsome.com
  • Steunpunt: Nee
ubuntu firewall
« Reactie #1 Gepost op: 2007/06/26, 22:05:37 »
Citaat
Firestarter bestaat dus uit een GUI en een service. De service draait onder Ubuntu zodra het systeem opstart, tenminste dat is de bedoeling. In Feisty Fawn (7.04) maar ook in Edgy Eft(6.10) werkt Firestarter niet naar behoren wanneer er gebruik wordt gemaakt van NetworkManager. Onder Edgy Eft is NetworkManager niet standaard, onder Feisty Fawn echter wel. Door NetworkManager in combinatie met Firestarter, wordt Firestarter niet automatisch gestart zodra er verbinding is gemaakt met het netwerk. Voor de Gutsy Gibbon is er gelukkig een fix opgenomen in de distributie maar voor Feisty Fawn moet je deze fix zelf installeren.

Allereerst download het volgende script:

[WWW] http://librarian.launchpad.net/7464586/50firestarter

Open dan een terminal en kopieer dan dit script naar /etc/NetworkManager/dispatcher.d/ Wanneer je bijvoorbeeld het script in je home map hebt gedownload kopieer je het als volgt:

sudo cp /home/mijnmap/50firestarter /etc/NetworkManager/dispatcher.d/

Vervolgens moet je het script uitvoerbaar maken door het volgende commando in dezelfde terminal uit te voeren:

sudo chmod +x /etc/NetworkManager/dispatcher.d/50firestarter

met sudo geef je aan dat je het daar op volgende commando als root wil uitvoeren, met chmod verander je de rechten van het bestand en met +x vertel je chmod dat het bestand de huidige rechten moet behouden maar dat deze ook nog uitvoerbaar moet zijn.

Op deze manier zal Firestarter na bij (her)starten gewoon opgestart worden wanneer de NetworkManager verbinding met het netwerk heeft gemaakt.

Het configureren van Firestarter met de GUI is vrij eenvoudig en wijst eigenlijk vanzelf. Mocht je toch meer informatie over Firestarter willen, dan is de site van Firestarter zelf een goed punt om te beginnen: [WWW] http://www.fs-security.com/
https://wiki.ubuntu.com/NederlandstaligeDocumentatie/NlInternetBeveiliging

succes
| Deliberando saepe perit occasio |

"Car la vie est un bien perdu quand on n'a pas vécu comme on l'aurait voulu"

Offline Matthijs Moerman

  • Lid
    • http://smallhosting.nl
  • Steunpunt: Nee
ubuntu firewall
« Reactie #2 Gepost op: 2007/06/26, 22:05:54 »
firestarter wordt automatisch opgestart als deamon...

dus het programma wat jij ziet hoef je maar 1 keer te draaien, en vervolgens start hij elke keer automatisch op.

Er kunnen wat problemen zijn met networkmanager zie:
http://forum.ubuntu-nl.org/topic/11148

[edit]
@bartek je was me voor :) met een mooiere uitleg ;)

@Azalin thnx voor de duidelijke uitleg !! :)

Offline bartek

  • Lid
    • http://bartek.blogsome.com
  • Steunpunt: Nee
ubuntu firewall
« Reactie #3 Gepost op: 2007/06/26, 22:08:25 »
Dank daarvoor Azalin maar. hij heeft die wiki geschreven.
| Deliberando saepe perit occasio |

"Car la vie est un bien perdu quand on n'a pas vécu comme on l'aurait voulu"

belleke1981

  • Gast
ubuntu firewall
« Reactie #4 Gepost op: 2007/06/26, 22:13:06 »
heb die tut ook gevonden en uitgevoerd en vond dit raar dat ik dat icoontje niet zie, maar in principe draaid de firewall in de achtergrond dan?
groetjes

Offline Matthijs Moerman

  • Lid
    • http://smallhosting.nl
  • Steunpunt: Nee
ubuntu firewall
« Reactie #5 Gepost op: 2007/06/26, 22:18:58 »
Citaat van: belleke1981
heb die tut ook gevonden en uitgevoerd en vond dit raar dat ik dat icoontje niet zie, maar in principe draaid de firewall in de achtergrond dan?
groetjes
Om het zeker te wezen doe eens in de terminal:
sudo /etc/init.d/firestarter statusals daar het volgende uitkomt werkt het perfect:
thijssie@thijssie:~$ sudo /etc/init.d/firestarter status
 * Firestarter is running...

belleke1981

  • Gast
ubuntu firewall
« Reactie #6 Gepost op: 2007/06/26, 22:20:07 »
idd thx iedereen

Azalin

  • Gast
ubuntu firewall
« Reactie #7 Gepost op: 2007/06/26, 22:21:37 »
:) Ik heb hier en daar eens wat research gedaan: lees geëxperimenteerd. En het blijkt wel dat iptables niet start als je geen firestarter hebt geinstalleerd of een ander programma dat gebruik maakt van iptables. Maar betekent dat nu dat iptables echt niet draait? Nou, ja en nee.. Blijkbaar wordt de module ip_tables niet gedraaid, maar er zijn eigenlijk ook geen rules die ip-tables kan handhaven.
Hoe ben je dan beveiligd als je geen iptables hebt draaien? Simpel: in tegen stelling tot Windows draait er geen enkele service standaard te adverteren. Wel moet je er rekening mee houden dat zodra je bijvoorbeeld Samba installeert (een minimale versie is al geinstalleerd maar adverteert niet) wordt er over een aantal poorten geadverteerd. Dan wordt het tijd om eens firestarter te gaan installeren. Standaard ben je dus niet prooi voor de haaien, wel als je van alles aan netwerk spul gaat installeren. Ook is het raadzaam om firestarter te installeren wanneer je Azureus of Limewire installeert.

Wat aanpassingen die ik binnenkort maar eens aan de wiki ga doen denk ik zo :)

Cobuntu

  • Gast
ubuntu firewall
« Reactie #8 Gepost op: 2007/06/26, 22:46:03 »
Ik denk dat firestarter goed genoeg is. Ligt er ook een beetje aan wat je met je computer doet. Helaas is mijn engels nog niet zo heel erg goed, ik las dat tekstje op de site: http://rob.pectol.com/content/view/2/29/

het zag er overtuigend uit. Maar nu de grote vraag:

Wat doet firestarter niet dat die firewall wel doet? Er zijn voor Linux nog meer firewalls, als je voor uiterste beveiliging gaat welke zouden jullie dan aanraden?

Bij voorbaat bedankt

Offline Soul-Sing

  • Lid
  • Steunpunt: Nee
ubuntu firewall
« Reactie #9 Gepost op: 2007/06/26, 23:10:29 »
de ontwikkeling van firestarter ligt al een hele tijd stil volgens mij.
er zijn  aardig wat distro's die shorewall of guarddog gebruiken in combinatie met andere applicaties om te "firewallen".

Offline bartek

  • Lid
    • http://bartek.blogsome.com
  • Steunpunt: Nee
ubuntu firewall
« Reactie #10 Gepost op: 2007/06/26, 23:13:11 »
Vanaf Gutsy krijg je er AppArmor bij:
Citaat
For increased security, the AppArmor security framework will be
available as an option for those that want it.
| Deliberando saepe perit occasio |

"Car la vie est un bien perdu quand on n'a pas vécu comme on l'aurait voulu"

Offline Koen Bokern

  • Lid
  • Steunpunt: Nee
ubuntu firewall
« Reactie #11 Gepost op: 2007/06/27, 00:08:14 »
hehe, dan wacht ik ermee tot dat ik Gudsy heb.... Ik vind het nu toch niet zo belangrijk eigenlijk;)

Offline Reginald Wilders

  • Lid
  • Steunpunt: Nee
ubuntu firewall
« Reactie #12 Gepost op: 2007/06/27, 07:13:15 »
Citaat van: Azalin
:) Ik heb hier en daar eens wat research gedaan: lees geëxperimenteerd. En het blijkt wel dat iptables niet start als je geen firestarter hebt geinstalleerd of een ander programma dat gebruik maakt van iptables. Maar betekent dat nu dat iptables echt niet draait? Nou, ja en nee.. Blijkbaar wordt de module ip_tables niet gedraaid, maar er zijn eigenlijk ook geen rules die ip-tables kan handhaven.
Hoe ben je dan beveiligd als je geen iptables hebt draaien? Simpel: in tegen stelling tot Windows draait er geen enkele service standaard te adverteren. Wel moet je er rekening mee houden dat zodra je bijvoorbeeld Samba installeert (een minimale versie is al geinstalleerd maar adverteert niet) wordt er over een aantal poorten geadverteerd. Dan wordt het tijd om eens firestarter te gaan installeren. Standaard ben je dus niet prooi voor de haaien, wel als je van alles aan netwerk spul gaat installeren. Ook is het raadzaam om firestarter te installeren wanneer je Azureus of Limewire installeert.

Wat aanpassingen die ik binnenkort maar eens aan de wiki ga doen denk ik zo :)
OOh!

Goed te weten! Bedankt.

Groet,
Reginald
"Pinky, are you pondering what I'm pondering?"
Um, I think so, Brainie, but why would anyone want to Pierce Brosnan?

Offline Mescaline

  • Lid
  • Steunpunt: Nee
ubuntu firewall
« Reactie #13 Gepost op: 2007/06/28, 10:25:56 »
Ik heb eigenlijk nog weinig gedaan aan mijn firewall..
Linux is zowiezo Windows niet dus maak ik me daar stukken minder zorgen om.
Ben geen computer-nerd.. weet niet super veel van pcs.
Maar ben er graag mee bezig :)

Offline Soul-Sing

  • Lid
  • Steunpunt: Nee
ubuntu firewall
« Reactie #14 Gepost op: 2007/06/28, 10:56:47 »
wanneer een product, zoals firestarter,al jaren niet meer verder ontwikkeld wordt moet je er eigenlijk al vraagtekens bij zetten.
ik ken geen andere distro dat firestarter als gui/frontend gebruikt voor firewalling. iemand?

Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
ubuntu firewall
« Reactie #15 Gepost op: 2007/06/28, 10:58:28 »
Leoquant, wat is er met je avatar gebeurd?  :-)

Offline Soul-Sing

  • Lid
  • Steunpunt: Nee
ubuntu firewall
« Reactie #16 Gepost op: 2007/06/28, 11:03:24 »
Citaat van: pjotr123
Leoquant, wat is er met je avatar gebeurd?  :-)
die bril is mijn firewall, en die pet beschermd ons allemaal....huh? :D

Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
ubuntu firewall
« Reactie #17 Gepost op: 2007/06/28, 11:23:27 »
Citaat van: leoquant
Citaat van: pjotr123
Leoquant, wat is er met je avatar gebeurd?  :-)
die bril is mijn firewall, en die pet beschermd ons allemaal....huh? :D
lol

Azalin

  • Gast
ubuntu firewall
« Reactie #18 Gepost op: 2007/06/28, 12:05:44 »
Citaat van: leoquant
wanneer een product, zoals firestarter,al jaren niet meer verder ontwikkeld wordt moet je er eigenlijk al vraagtekens bij zetten.
ik ken geen andere distro dat firestarter als gui/frontend gebruikt voor firewalling. iemand?
Mmm, ben ik niet helemaal met je eens. Het zou natuurlijk kunnen dat er bugs gefixt zouden moeten worden, maar in tegenstelling tot bijvoorbeeld een viruskiller ofzo zijn er geen updates echt noodzakelijk. Aan de andere kant, die bugs kunnen de veiligheid in gevaar brengen als er bijvoorbeeld een lek in zit, maar aangezien IPTables de echte firewall is maak ik me daar niet zo een zorgen om. Wat ik wel jammer vind aan het feit dat het niet verder ontwikkeld wordt, is dat er een aantal features niet in zitten die ik er toch graag in had gezien.
Ik ken overigens ook geen distro (behalve dus Ubuntu) die firestarter gebruikt. Ik heb wel begrepen dat in Gutsy appArmor de nieuwe firewall wordt, alleen waar en wie dat zei weet ik niet meer.

Offline Soul-Sing

  • Lid
  • Steunpunt: Nee
ubuntu firewall
« Reactie #19 Gepost op: 2007/06/28, 12:24:14 »
bartek berichtte over app-armor in gutsy. maar dat is systemhardening, geen firewall volgens mij. het stond wel op mijn verlanglijstje voor gutsy overigens: off topic. suse werkt al een paar jaar met app-armor bijvoorbeeld.
je zou toch van een firewall een intrusion detection system mogen verwachten, al kun je snort daarvoor gebruiken natuurlijk.
maar zo krijg je een brij aan tools die 1 voor 1 getweakt moeten worden en die elkaar mogelijk kunnen bijten.

artvds2708

  • Gast
ubuntu firewall
« Reactie #20 Gepost op: 2007/07/08, 19:37:19 »
App-armor is ook al in Feisty vekrijbaar !!
Staat gewoon in Synaptic

When I was using OpenSUSE, I wrote that I liked the AppArmor application security. I wished for (K)Ubuntu to have that. My wish came true. It ’s now part of Feisty. According to Codeblog, AppArmor was uploaded to Feisty Universe.

Azalin

  • Gast
ubuntu firewall
« Reactie #21 Gepost op: 2007/07/09, 08:34:09 »
Mmm, eens een blik op werpen dan...

Cobuntu

  • Gast
ubuntu firewall
« Reactie #22 Gepost op: 2007/07/09, 23:29:13 »
Als ik dit uitvoer: sudo /etc/init.d/firestarter status

Staat er: * Firestarter is stopped

Zijn er firewalls die uitgebreider zijn?

Heeft iemand ervaring met deze firewall: http://rob.pectol.com/content/view/2/29/

Cobuntu

  • Gast
ubuntu firewall
« Reactie #23 Gepost op: 2007/07/10, 19:20:23 »
Heeft hier iemand ervaring met Guarddog?

Ik wil hem namelijk proberen, firestarter is leeg vind ik, meer opties zou fijn zijn. Ik zie dat je hem gewoon kunt downloaden met synaptic :) Eigenlijk is mijn vraag: heeft iemand problemen of problemen gehad met guarddog?

Offline Soul-Sing

  • Lid
  • Steunpunt: Nee
ubuntu firewall
« Reactie #24 Gepost op: 2007/07/10, 19:41:48 »
Citaat van: Cobuntu
Heeft hier iemand ervaring met Guarddog?

Ik wil hem namelijk proberen, firestarter is leeg vind ik, meer opties zou fijn zijn. Ik zie dat je hem gewoon kunt downloaden met synaptic :) Eigenlijk is mijn vraag: heeft iemand problemen of problemen gehad met guarddog?
hij is moeilijk te temmen...echt,:)