Suse Firewall vs. IPtables auf dem Weg zur Sicherheit

luco

Registered User
Hallo,
es geht wie so oft um das Thema Sicherheit. Ist ja auch gut so, dass dieses Thema so oft besprochen wird. Dank dem SSF wird mein Serverwissen immer größer und drum hab ich auch diesmal wieder ordentlich die Suche gequält.
Komischerweise hab ich übrigens fast immer lesen müssen das man doch besser den Rootserver abgibt wenn man solche Sicherheitsfragen nicht selber beheben könnte. Naja das nur am Rande.
Ich schaue also was ich alles tun kann an meinem Server damit er sicherer wird bevor er stärker genutzt wird. Nach dem Thema SSH, Port verlegen, Key statt Passwort usw. steht nun die Firewall an. Iptables ist das oft genannte Stichwort hier. Doch was taugt die Firewall die Suse direkt mitbringt? Gibt es da Erfahrungen?
(Nebenfrage: Wieso kann ich dort in Yast alle möglichen Dienste angeben die so für Normalgebrauch passend sind, aber kein FTP? )

Klar geht das Sicherheitsprogramm weiter, nach der Firewall is noch nicht schluss. PHP ist auch gängig sicher konfiguriert. Updates spiel ich so oft wie möglich ein. Meistens über yast da eh nix außergewöhnliches installiert wurde.
Gibt es sonst noch was, was unheimliches MUST-HAVE ist?
Ich danke euch für eure Hilfe. Vielleicht könnt ihr mir mit Firewall helfen, Erfahrungen Einstellungen etc.
Danke im Voraus
 
Die SuSE Firewall ist nur ein Interface für IPTables.
Nicht mehr und nicht weniger.

Habe ich eine Zeitlang übers angesprochene Interface genutzt, ist allerdings sehr starr und für bestimmte kreationen von IPTables nicht zu gebrauchen.
Davon abgesehen, dass das Teil nicht ganz Bugfrei ist. ;)

Hier ziehe ich ganz klar ein selbst geschriebenes IPTables-Script vor.

Das dort kein FTP auftaucht, dürfte wohl absicht sein.
Da aktives FTP besondere IPTables benötigt. (Stichwort FTP Connection Tracking)
Passives FTP lässt sich auch über das Interface freigeben.
(Rechts unten, über "Weiter" ist ein Button (oder wie auch immer mans in der Konsole bezeichnen mag ;)) über den selbstgewählt Ports eingetragen werden können.
Genaue Bezeichnung dieses Buttons ist mir gerade entfallen und kann auch nicht nachschauen.)
 
Back
Top