diff --git a/bericht/abschnitte/sv-iptables.tex b/bericht/abschnitte/sv-iptables.tex index 7e47409..540a28d 100644 --- a/bericht/abschnitte/sv-iptables.tex +++ b/bericht/abschnitte/sv-iptables.tex @@ -2,8 +2,9 @@ \subsubsection{Grundkonfiguration} -Beim Systemstart werden die Filterregeln aus der {\tt iptables.rules} (siehe -\emph{aufgabe3.1/iptables.rules}) übernommen. Diese wurde so konfiguriert, dass bestehende Verbindungen, sowie Verbindungen aus dem internen LAN automatisch erlaubt werden. Der Zugriff von außerhalb ist auf den Port 22 beschränkt. Zur Absicherung gegen BruteForce verwenden wird {\tt sshguard}, für das wir einen eigene Chain {\tt sshguard} in der {\tt iptables.rules} eingetragen haben. Alle Zugriffe auf Port 22 werden an diese Chain übergeben. Erfolgen in kurzer Zeit zu viele unauthorisierte Zugriffe, trägt das Programm {\tt sshguard} automatisch temporär eine neue DROP-Regel in die {\tt sshguard}-Chain ein. +\begin{sloppypar} +Beim Systemstart wird der Dienst {\tt iptables.service} gestartet und die Filterregeln aus der {\tt /etc/iptables/iptables.rules} (siehe \emph{aufgabe3.1/iptables.rules}) übernommen. Diese wurde so konfiguriert, dass bestehende Verbindungen, sowie Verbindungen im internen LAN automatisch erlaubt werden. Der Zugriff von außerhalb ist auf den Port 22 beschränkt. Zusätzlich ist {\tt icmp} erlaubt. Zur Absicherung gegen BruteForce verwenden wird {\tt sshguard}, für das wir einen eigene Chain {\tt sshguard} in der {\tt iptables.rules} eingetragen haben. Alle Zugriffe auf Port 22 werden an diese Chain übergeben. Erfolgen in kurzer Zeit zu viele unautorisierte Zugriffe, trägt das Programm {\tt sshguard} automatisch temporär eine neue DROP-Regel in die {\tt sshguard}-Chain ein. +\end{sloppypar} \subsubsection{Forwarding und Masquerading} diff --git a/www/index.html b/www/index.html index bbd11ec..4fe2f5d 100644 --- a/www/index.html +++ b/www/index.html @@ -113,7 +113,7 @@ pre {

Bericht

Download

Stand: 10:38:02 21.11.2013

+ pure-button-primary">Download

Stand: 15:55:18 25.11.2013

Git-Zugriff