Recomendar firewall para o servidor LAMP?

2

Eu tenho dois servidores LAMP, um com o Ubuntu 9.10 e outro com o Ubuntu 8.04. Alguém pode recomendar um software de firewall para eles? Eu estava seguindo o guia no link , mas tive erros:

/sbin/iptables: (1) iptables: No chain/target/match by that name.

Gostaria de permitir as portas 22, 25, 80, 443, 993, 995 e 10000.

Se você também pode sugerir um guia passo a passo para instalar o firewall também, isso seria ótimo

    
por John 25.02.2010 / 04:56

3 respostas

4

No meu servidor (que, coincidentemente ao seu link, é um Linode), eu uso um programa chamado UFW como uma bonita interface para o IPTables. É tão fácil quanto sudo aptitude install ufw em ambas as instalações do Ubuntu (é parte do repositório principal, pelo menos em 9.10 Karmic). Acho que este tópico nos fóruns do Ubuntu deve ajudar bastante.

    
por 25.02.2010 / 05:02
3

Outra opção que também simplifica o processo de regras e políticas do iptables é o shorewall, mais informações .

    
por 25.02.2010 / 06:13
1

+1 do UFW e do Shorewall para usos mais complicados. Uma coisa mais, se você habilitar um firewall, você deve realmente se proteger contra tentativas de login de força bruta para o SSH. Motivação:

  • A tentativa de força bruta enche seus registros para que você possa perder uma tentativa séria de invasão no ruído.
  • Se sua senha é fraca (não deveria ser), então um hacker de força bruta pode ter sorte.

Uma maneira super simples de fazer isso é usar o seu firewall para limitar o SSH às conexões onde o endereço IP de origem é do seu escritório / residencial ADSL / suas outras redes semi-confiáveis. Uma maneira mais flexível é fazer a limitação da taxa de conexão, seja com seu firewall ou com outros deamons.

    
por 28.02.2010 / 14:26

Tags