Jump to content

webserver optimal mit einer linux-hardware-firewall absichern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo zusammen,

 

wer kann mir bitte helfen.

wir sind gerade dabei einen webserver(w2k3) zu planen um dort ein eigenes i-net-projekt zu hosten.

 

wir möchten allerdings "auf nummer sicher gehen" und den webserver so gut wie es geht von aussen abzusichern.

 

ist es "sinnvoll" diesen durch eine hardware-linux-firewall abzusichern;

und wenn dann wie ????

 

viele dank im voraus für eure hilfe

 

grüße der tastendruecker

Link zu diesem Kommentar

Die Problemstellung habe ich erkannt, einzig die Frage: Soll es denn nun eine Hardwarefirewall oder eine Linuxfirewall sein?

 

Das hängt nicht zuletzt von Euren Sicherheitsbedürfnissen (der Wichtigkeit des Systems) und Eurem Budget ab.

 

Eine Hardwarefirewall die als Betriebssyszem Linux verwendet ist mir so nicht bekannt. Einzig die GenuGate aber die verwendet ein abgespecktes OpenBSD Unix

Link zu diesem Kommentar

hallo zusammen,

 

also folgendes ist geplant:

 

wir haben ein asp.net/mysql-webprojekt in arbeit, welches wir selber hosten möchten.

dazu haben wir uns eine statische ip mit einer dsl-anbindung besorgt.

 

der server:

 

ein server 2003 web-edition

(amd-900, 80gb gespiegelt, 512mb ram)

 

der router:

ein router mit dsl-modem und firewall

 

nun möchten wir einen einen linux-rechner als firewall dazwischen hängen ( u.a. um erfahrungen zu sammeln, da der router ja eigentlich schon eine int. firewall hat )

 

nun die fragen:

 

a) ist es sinnvoll soetwas zu tun (sicherheitsaspekt )

b) wie realisiert man soetwas

 

vielen dank im vorraus

 

gruss der tastendruecker

Link zu diesem Kommentar
Original geschrieben von pandur

Die Problemstellung habe ich erkannt, einzig die Frage: Soll es denn nun eine Hardwarefirewall oder eine Linuxfirewall sein?

 

 

Beides in Einem geht: SonicFirewall. Embedded-Linux ;)

 

@tastendruecker:

sinnvoll ist's auf jeden Fall, sei's "bloss", um eben wie erwähnt Erfahrungen zu sammeln.

Am einfachsten startest Du mal mit einer "normalen"

linuxdistribution auf'nem einfachen PC mit 2 Netzwerkkarten,

und besorgst Dir ein gutes Gui zu den IPChains/-tables, wie beispielsweise den FirewallBuilder auf Sourceforge ( http://www.sourceforge.net).

 

Natürlich solltest Du Dir auch etwas "theoretisches" KnowHow zusätzlich aneingnen, sofern nicht bereits vorhanden.

Link zu diesem Kommentar

:D

 

Hi tastendruecker

 

Du kannst auch die letzten drei Ausgaben der iX hernehmen, da war (In meinen Augen) ein guter Überblick und auch die entsprechende Beschreibung, wie man Linux vorbereitet und härtet, damit es als Web oder Firewall sicher zum Einsatz gebracht werden kann.

 

Zumindest für einen tieferen Einblick, was Sache ist, ist der Bericht allemal gut.

 

 

Gruß

 

Dejan

Link zu diesem Kommentar

Du wirst sehr viel interessantes und informatives auf Sourceforge finden können, wenn die Maintenance dort fertig ist....

Was die Printliteratur sonst betrifft, bin ich da leider nicht so kompetent, da diesbezüglich nicht wirklich auf dem laufenden. Aber Du findest im Internet (-> Google) sehr viel Infos, HowTos, Grundlagen etc. - kostengünstig ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...