Ist eher ne allgemeine Frage, daher poste ich sie mal hier:
Ich möchte einen Woody Rechner mit 56k-Modem als Fileserver in meinem Netzwerk einrichten. Zur Zeit laufen auch alle Sachen, die ich auf dem Rechner brauche (FTP, Samba, Telnet, Apache). Allerdings möchte ich nicht, dass diese Dienste (zumindest die meisten) für irgendwelche Skript-Kiddies aus dem Internet sichtbar sind, wenn der Rechner online ist (FTP und Telnet sollten schon ab und zu mal von außerhalb verwendet werden können, allerdings nur, wenn ich es explizit erlaube).
Daher meine Frage:
Sind diese Dienste überhaupt für Internet-Nutzer sichtbar und wenn ja: Wie kann ich bestimmte Dienste für mein lokales Netz freischalten und gleichzeitig fürs Internet sperren bzw diese Sperre kurzzeitig aufheben?
Gruß
T
Zugriff für Dienste einschränken
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Einfach firewallen...
BTW: telnet??? Schreib Dein Passwort doch einfach hier ins Board... Mal im Ernst: nimm um Himmels Willen SSH, das ist wenigstens verschlüsselt...
Patrick
BTW: telnet??? Schreib Dein Passwort doch einfach hier ins Board... Mal im Ernst: nimm um Himmels Willen SSH, das ist wenigstens verschlüsselt...
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
wie schon erwähnt, das schreit geradezu nach einem packetfilter (IPTABLES) - wenn du das alles auf einem rechner betreibst wäre es aus sicherheitsgründen optimal wenn du virtuelle, voneinander getrennte server hättest
http://www.linux-vserver.org
http://www.linux-vserver.org