paketfilter abhängig von anwendung

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
Benutzeravatar
fragenfrager
Beiträge: 658
Registriert: 31.12.2003 08:47:15

paketfilter abhängig von anwendung

Beitrag von fragenfrager » 22.03.2007 21:48:30

Wonach muss ich suchen wenn ich einen Paketfilter realisieren möchte der je nach verwendeter Anwendung weiterleitet oder halt dropt.
Dachte da natürlich an iptables aber woher weiß denn iptables welches Packet von welcher Anwendung kommt?

Sinn der ganzen Sache ist dass z.B. der Port 80 nur für den Browser passierbar sein soll sonst für nix. Theoretisch ist das doch sicherer oder was meint ihr?

altzheimer
Beiträge: 221
Registriert: 06.03.2007 15:53:44
Kontaktdaten:

Beitrag von altzheimer » 22.03.2007 22:23:46

Moin!
Ich denke, du suchst nach firestarter oder kmyfirewall. Mit den Programmen kannst du relativ einfach iptables-Regeln aufsetzen, evtl. auch einzelnen Programmen den I-Netzugriff erlauben/verieten.

Gruß
Stephan

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 23.03.2007 10:53:08

Also, du brauchst dazu keine GUI oder sonstiges. Das einzige was du brauchst ist das Owner-Modul von iptables. Damit kannst du dann auf UID, GID, PID und Kommando matchen und entsprechend filtern.

Allerdings geht das ganze nur lokal. Sobald die Pakete von einem anderen Rechner kommen, dann ists Essig...

Pawel
Beiträge: 284
Registriert: 27.11.2006 03:59:39

Beitrag von Pawel » 23.03.2007 12:10:02

Du suchst einen Applikationsfilter und keinen Packetfilter. Mir sind allerdings nur kommerziele Produkte bekannt, wie z.B. eSafe oder ipoque (Hardware). Mich würde es auch interessieren, ob es zu diesem Thema Open Source Software gibt.

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 23.03.2007 13:18:35

Wie gesagt, so lange du die Anwendungen, um die es geht auf dem Rechner laufen, wo auch der Paketfilter läuft, dann kannst du das mit nem Zusatzmodul zu iptables machen. Wenn die Anwendungen auf nem anderen Rechner laufen, dann hast du mit iptables keine Chance...

Benutzeravatar
fragenfrager
Beiträge: 658
Registriert: 31.12.2003 08:47:15

Beitrag von fragenfrager » 26.03.2007 06:12:32

das ownermodul von iptables ist es was ich wollte, danke
hab jetzt allerdings mir mal die manpage von iptables angesehen und leider das hier entdeckt:
NOTE: pid, sid and command matching are broken on SMP
und natürlich habe ich einen SMP Kernel, keine Ahnung warum, hab doch nur eine CPU 8O
Jedenfalls musste ich einen neuen Kernel basteln ohne smp.
Leider klappt das aber nicht. Weiß noch nicht warum

Antworten