Bouwen van uw eigen gateway firewall (7 / 7 stap)

Stap 7: Conclusie en waar u hulp kunt vinden


Je bent niet limitted om deze hulpprogramma's. FreeBSD heeft een uitgebreide collectie van strijd bewezen beveiliging pakketten. Neem een kijkje op www.freebsd.org/ports/security.html voor de lijst.

UPS'EN
Als u ervaring frequente piekspanning, stroomuitval, of zelfs als u niet een UPS (Uninteruptable Power Supply) u veel kopzorgen bespaart. FreeBSD graag niet afsluiten ogenblikkelijk. Vaak leidt dit tot beschadigde gegevens. Terwijl de meeste van de tijd (in mijn ervaring atleast) Dit kan worden opgelost door 'fsck' uitgevoerd in de modus voor één gebruiker met uw schijven gemonteerd, een UPS zal elimineren dit probleem alltogether. Tenzij uw stroom voor een langere tijd uitvalt, een UPS zal het leveren van betrouwbare stroomtoevoer voor uw firewall om het soepel te houden. Er zijn twee verschillende soorten UPS'EN: off line (of stand-by) en online. Off line UPS'EN leveren stroom uit het stopcontact, totdat ze een outtage macht zin, in welk geval ze overschakelen op accustroom. Online voeding hebben een nul omschakeling tijd (hoe lang het duurt tussen verlies van lichtnet en wanneer stabiele macht wordt geleverd door de UPS) omdat ze gebruik maken van omvormers. Online UPS'EN zijn een beetje duurder dan off line UPS'EN, maar meer betrouwbaar. Off line UPS'EN zal prima werken echter zo lang als ze een lage omschakeling tijd hebben.

Bastion hosts en bastaard systemen
Houd er rekening mee dat de minder software die u installeert, de meer inherent security uw firewall zal genieten. Meer software betekent meer plaatsen voor hackers om kwetsbaarheden te vinden. Door het installeren van alleen een firewall, hadden wij een bastion-host. Omdat het kosteneffectiever te combineren van de firewall met de id's, IPS en controle software, zijn wij niet het creëren van een ware bastion-host--meer als een verbasterde versie van een.

Wie klopt de deur?
Wees niet verbaasd om te zien aanvallen binnen minuten na het plaatsen van de firewall op het internet. Dit betekent niet dat iemand opzettelijk probeert te hacken van uw netwerk. Er zijn letterlijk duizenden zombie computers daar die gedachteloos peilen naar het internet op zoek naar een systeem te bellen hun eigen, of erger, vernietigen. Ben jij niet blij dat u een firewall hebt?

Mijn record voor inbraak pogingen na het plaatsen van een firewall online is 3 minuten. In mijn ervaring zijn de meest verontrustende pogingen SSH bruteforces. Een zombie computer portscanned u en gevonden dat u de SSH-service uitvoert (moet u beslist WAN toegang toestaan). Mocht iemand toegang via SSH, zouden de gevolgen rampzalig zijn. Dit is de reden waarom uw belangrijkste beveiligingsmaatregelen moeten hier worden geplaatst. Als u niet van RSA/DSA vooraf-gedeelde sleutels gebruikmaakt (waarom ben jij niet?), dan op zijn minst, zorg ervoor dat uw inlogwachtwoord is extra lang, en bevat een overzealouz combinatie van letters, cijfers en symbolen. Misschien is het domste wat dat je kunt doen worteltoegang tot SSH toestaan. Dit zou zijn als het spamming van de planeet met uw sofi-nummer. Als hoeft te worden, u kunt inloggen als een normale gebruiker, vervolgens 'su' uw weg naar root.

Heb ik een vals gevoel van veiligheid?
Als u uw firewall niet vertrouwt, kunt u een snelle en gemakkelijke portscan uitvoeren op jezelf door een browser beschermd door uw firewall om te www.grc.com er moet u ShieldsUp!, een populaire (en eenvoudige) beoordeling beveiligingshulpmiddel. Als je naar de veiligheid nu-podcast met Leo Laport luistert, misschien je hebt gehoord ShieldsUp! vermeld.

De beste vorm van beveiligingscontrole is met behulp van een tool zoals Nessus. Nessus kan worden gebruikt voor het uitvoeren van een enorme assortiment van veiligheid sondes. U vindt Nessus in uw inzameling van de havens en op www.nessus.org

RTFM
Het FreeBSD handboek is de enig-meeste belangrijke hulpbron bij het werken met FreeBSD. Gewoon richt uw browser naar www.freebsd.org/docs.html en klik op "Handbook". Google is ook een andere waardevolle bron. De beste (en leukste IMO) manier om te leren van het gebruik van FreeBSD, of elke smaak van Linux of Unix, is door te doen het onderzoek zelf en het duiken direct in. U zult uw systeem verknoeien, vervloeken iedereen en hun moeder en eventueel een alcoholist geworden vanwege het, maar u zult dat veel meer elite eenmaal u postuur op uiterlijk. Als een laatste redmiddel, probeer een aantal de IRC kanalen op Dalnet of Freenode. Wanneer toevlucht nemen tot chatrooms, verwachten beledigende opmerkingen en een paar "RTFM" s.

Andere toepassingen
Ik bouw ook een NAS (netwerk toegankelijk/attached Storage) apparaat met een meer moderne AMD K8, 512MB PC3200 DDR-RAM en een paar gigabit ethernet-NIC's. Dit systeem is meer dan voldoende om betrouwbare stroomsgewijze media, de functies van de betekening van de bestanden, en SVN repositories voor iedereen met bedrade, draadloze of VPN-toegang tot onze LAN. We hebben zelfs setup dynamische DNS diensten voor internettoegang tot onze media via een aangepaste webinterface. Uiteindelijk, wij zullen het vrijgeven van het MyNAS-project voor het maken van een gebruiksvriendelijke interface met de NAS en een out-of-the-box bestand-delende gemeenschap.

Gerelateerde Artikelen

Bouwen van uw eigen elektrische motorfiets

Bouwen van uw eigen elektrische motorfiets

overzichtHet voltooide project is een 1981 Kawasaki KZ440, omgezet in elektrische. Hij wordt aangedreven door vier Optima Yellow Top verzegeld (AVA) lood-zuur batterijen, die een elektrische Briggs & Stratton Etek motor rijden. De snelheid van de mot
Bouwen van uw eigen hondenhuis

Bouwen van uw eigen hondenhuis

Dit was mijn allereerste instructable. Ik was debatteren over een project om te bouwen voor een klasse, toen het soort viel in mijn schoot. Ik hoop dat alle newbies en beginnende hondeneigenaren gelijk, geniet ervan.Als de eigenaar van een gloednieuw
Hoe te bouwen van je eigen kooi voor hamster.

Hoe te bouwen van je eigen kooi voor hamster.

ik denk dat de kooien voor dieren te klein om satisify zijn hun behoefte aan ruimte. Natuurlijk, wil ik het beste voor mijn kleine huisdier... dus heb ik besloten om een plek waar ze kan plezier hebben en ook veilig te maken.In dit instructable, ik z
Bouwen van uw eigen Atlatl

Bouwen van uw eigen Atlatl

De jager, stengels zijn prooi aan een open veld met de perfecte gelegenheid om te staken. Ogen verkleinde met volledige intentie op een schone doden. Langzaam maar zeker de jager trekt een pijl uit zijn koker en bereidt zich voor op de aanval. In een
Bouwen van uw eigen Single of Dual Tik Kegerator voor Huis brouw vaatjes

Bouwen van uw eigen Single of Dual Tik Kegerator voor Huis brouw vaatjes

deze instructies in combinatie met de aankoopgegevens is alles wat je nodig hebt om te bouwen van uw eigen mini kegerator geschikt voor huisvesting van één of twee mini keg(s) van de 5 gallon, CO2-fles, en alle slangen.Elke instructie pagina heeft ta
Bouwen van uw eigen Wifi-radio

Bouwen van uw eigen Wifi-radio

De internet host is veel en veel online radiostreams, allermeest zij met een bepaald thema, variërend van oude klassiekers van de tijd tot Tibetian riverdancing. Ik moet toegeven dat ik hou van naar hen te luisteren terwijl ik ben het opbouwen van di
Bouwen van uw eigen WIFI stoorzender

Bouwen van uw eigen WIFI stoorzender

bouwen van uw eigen WIFI stoorzender met behulp van een 2.4GHz AV zenders. In deze video zal ik je laten zien hoe u kunt bouwen uw eigen jammer om de jam een WIFI-verbinding. Ik zal ook uitleggen hoe dit werkt en het verschil tussen jammen en interfe
Bouwen van uw eigen Ugly Drum Smoker (UDS)

Bouwen van uw eigen Ugly Drum Smoker (UDS)

Ugly Drum rokers (UDS) zijn eenvoudige rookcoupé voor bouw- en operateyet zij nul enkele echt goede barbecue. Dit Instructable zal u tonen hoe te bouwen uw eigen eenvoudige UDS. Als u niet wat een Ugly Drum Smoker weet is-- of niet weet hoe een te ge
Bouwen van uw eigen Smart DNS-Proxy en Netflix deblokkeren overal

Bouwen van uw eigen Smart DNS-Proxy en Netflix deblokkeren overal

Er zijn veel commerciële diensten op het Internet, waardoor hun gebruikers te bypass geografische blokken van de Netflix om toegang tot inhoud uit de regio. Bijvoorbeeld, als u een Amerikaanse expat wonen in het Verenigd Koninkrijk en wilt toegang de
DIY, BOUWEN VAN UW EIGEN DIGITALE BINAIRE KLOK!!!

DIY, BOUWEN VAN UW EIGEN DIGITALE BINAIRE KLOK!!!

Dit Instructable toont hoe het bouwen van een digitale klok in de eenvoudigste manier. U hoeft alleen een paar instrumenten en een beetje tijd...Stap 1: Inleiding Er zijn twee manieren om te bouwen van uw eigen binaire klok.1.-een is om uw eigen PCB.
Hoe het bouwen van een eigen bibliotheek in uw kelder met boekenkasten en duizenden boeken

Hoe het bouwen van een eigen bibliotheek in uw kelder met boekenkasten en duizenden boeken

volgen mijn youtube-kanaal: http://www.youtube.com/user/educatetowin?feature=mheeWebsite: http://www.educatetube.comGastheer: SipskiHoe te bouwen van een eigen bibliotheek in uw kelder.  Je hoeft alleen maar ten minste 5 tot 7 boekenkasten (afhankeli
Hoe te bouwen van uw eigen slager blok

Hoe te bouwen van uw eigen slager blok

Ik vond dat het bouwen van uw eigen slager blok niet zo ingewikkeld is! Met de prachtige bron van onze schuur te trekken uit (mijn grootouders oude hout werken winkel) houden ik gewoon vinden steeds meer materiaal om mee te werken. In dit geval die e
Een Wide-Body Quadrotor - ontwerpen en ideeën om te bouwen van uw eigen.

Een Wide-Body Quadrotor - ontwerpen en ideeën om te bouwen van uw eigen.

Multirotors--hoe cool zijn!Een quadrotor is een soort multirotor vliegtuigen. Deze vliegtuigen zijn gemakkelijker dan ooit om te bouwen. U kunt beginnen met deze machine en verhogen de mogelijkheden (en de complexiteit) als u meer informatie. Uw erva
Hoe te bouwen van uw eigen Desktop

Hoe te bouwen van uw eigen Desktop

Hallo DIYers! Het is Gaige en vandaag ga ik u tonen hoe te bouwen van uw eigen Desktop. Of het nu voor gaming of er voor werk, zal ik u tonen welke onderdelen u nodig hebt! Ik noem 3 mogelijke onderdelen. Aangezien wij niet alle van geld gemaakt, zal