SuSE Linux Firewall pe CD - SuSE Linux Firewall
Alexandru
Voiculescu
Protejarea calculatoarelor
conectate la internet împotriva diverselor atacuri este o necesitate. Legătura
la internet se realizează, de cele mai multe ori, prin intermediul unui server,
care poate asigura securitatea prin intermediul unor politici stabilite de administrator.
Pe platforma Linux, o soluție de "firewall" (zid de protecție) se poate construi
cu ajutorul pachetului "ipchains", dacă se folosește un kernel 2.2 sau mai nou,
sau cu "iptables", dacă se folosește un kernel din generația 2.4. Utilitarele
care să permită construirea unui "firewall" nu sunt prea multe și nici nu acoperă
cerințele unei rețele complexe. De cele mai multe ori ele se regăsesc sub forma
unor scripturi în care se modifică manual câteva variabile sau se completează
după nevoi. Evident că mulți administratori preferă să le scrie în întregime
cu ajutorul unui simplu editor de text.
"SuSE Linux Firewall pe CD" se dorește a fi o soluție la această problemă ușor
de implementat. Pachetul conține 3 CD-uri (Live-CD, Admin-CD și un al treilea
ce conține codurile sursă ale tuturor pachetelor) și două manuale atât în limba
engleză, cât și în limba germană. Din primul manual aflăm cum se instalează,
configurează și administrează SuSE Firewall, celălalt fiind un ghid complet
de instalare și configurare a unui sistem de operare SuSE Linux.
Soluția de protecție poate fi instalată în două moduri: ca un sistem de operare
normal cu toate serviciile de server disponibile pe o platformă Linux ("firewall"-ul
fiind construit cu aplicația FAS, Firewall Administration System) sau folosindu-se
un sistem preinstalat, cel de pe Live-CD, cu care se inițializează calculatorul,
se citește apoi de pe o dischetă o configurație realizată cu FAS. Avantajele
Live-CD-ului sunt câteva, dar inedite. Se observă faptul că nu am amintit necesitatea
unui hard disc, așadar putem avea un server în care toate fișierele sistemului
de operare sunt protejate la scriere (atât CD-ul, cât și discheta permițând
acest lucru). Se poate folosi un disc pentru salvarea log-urilor, stocarea temporară
a e-mail-urilor, cât și pentru realizarea directoarelor de cache de către serverul
de proxy. Aplicația FAS poate fi instalată pe orice sistem SuSE și permite realizarea
unui "firewall" adaptabil oricărei situații.
Varianta pe CD permite folosirea următoarelor servicii: DNS (doar forward/caching),
DHCP, Proxy (de http/https și ftp), Mail (mail relay, fiind necesar un disc
pentru "postfix"), Firewall (cu "ipchains") și SSH.
|