<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: application level firewall для linux </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3792.html</link>
    <description>Привет всем!&lt;br&gt;кто-нибудь может подсказать, существует ли для линукса фаервол(с gui, для рабочей станции), к-ый бы оповещал юзера о том что, например, /usr/bin/stardict хочет инициировать соединение с example.org:80 tcp(разрешить&amp;#124;отклонить),т.е. я ищу фаервол(желательно обучаемый), контролирующий не только L3, L4, а также и процессы,инициирующие соединение.(аля zonealarm для windows).&lt;br&gt;</description>

<item>
    <title>application level firewall для linux  (Иван)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3792.html#13</link>
    <pubDate>Thu, 04 Nov 2010 09:30:31 GMT</pubDate>
    <description>pupkin_vasya Жольнай Кирилл, спасибо за информацию, буду разбираться дальше )&lt;br&gt;</description>
</item>

<item>
    <title>application level firewall для linux  (pupkin_vasya Жольнай Кирилл)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3792.html#12</link>
    <pubDate>Thu, 04 Nov 2010 07:02:57 GMT</pubDate>
    <description>&amp;gt; Выше была упомянута некая 7-ми-уровневая &quot;концепция&quot; безопасности.&lt;br&gt;&lt;br&gt;Да нет :) Я говорил, что после всех предварительных процедур можно и за трафиком последить на 7ом уровне модели сетевой модели OSI.&lt;br&gt;&lt;br&gt;&amp;gt; Человек, вроде как знает, о чём пишет )))...правда не очень подробно (((&lt;br&gt;&lt;br&gt;Я не специализируюсь на безопасности. Но несколько не самых сложных шагов обезопасит ваш ПК. Основные тезисы: угроза может внешняя (интернет) и внутренняя (физический доступ к пк). От внутренней угрозы вас спасет блокировка экрана (через 5 мин простоя), шифрование домашнего каталога. Если уж очень страшно, можно настроить AppArmor (мандатный контроль доступа, который не разрешит программам делать ничего лишнего, таким как skype, firefox и др сетевым приложениям).&lt;br&gt;От внешней - еще проще. Отключаем ненужные сетевые службы, посмотреть их можно sudo netstat -tunpl. Если какие-то службы необходимо оставить, настраиваем их. Например у sshd отключаем возможность логиниться по root. Далее к оставшимся службам можно ограничить доступ по ip</description>
</item>

<item>
    <title>application level firewall для linux  (Иван)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3792.html#11</link>
    <pubDate>Wed, 03 Nov 2010 20:26:54 GMT</pubDate>
    <description>Уважаемые товарищи !&lt;br&gt;&lt;br&gt;Выше была упомянута некая 7-ми-уровневая &quot;концепция&quot; безопасности.&lt;br&gt;Хотелось бы почитать на эту тему что-то систематизированное,&lt;br&gt;особенно касательно рабочей станции под линукс. А то, как обычно, изучая информацию&lt;br&gt;в интернет, сталкиваешься с отсутствием системного подхода, т.е.&lt;br&gt;редко где можно встретить подробное изложение базовых основ безопасности,&lt;br&gt;начиная с анализа всех возможных угроз и заканчивая конкретными реализациями&lt;br&gt;решений по защите от этих угроз.&lt;br&gt;&lt;br&gt;Также выше был пост:&lt;br&gt;&lt;br&gt;&amp;gt;Ну как вам сказать :) Вы же не будете на дачный домик ставить биометрические замки, когда у вас дырка в захудалом деревянном заборе. Так и тут. Есть несколько &quot;ступеней безопасности&quot;, где переход на слеюующую ступень не имеет смысла, без выполнения требований на предыдущей. Отключаем ненужные серевые сервисы, настраиваем максимально безопасно оставшиейся (chroot, acl и т.п.), поднимаем фаервол (для десктопа уже редко когда необходимо), логируем трафик (ulog, tcdump), настраиваем MAC (SELinux, AppArmo</description>
</item>

<item>
    <title>application level firewall для linux  (pupkin_vasya Жольнай Кирилл)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3792.html#10</link>
    <pubDate>Mon, 14 Jun 2010 14:28:16 GMT</pubDate>
    <description>&amp;gt;Спасибо товарищу yuuum за внятный ответ, полностью согласен, и очень жаль что &lt;br&gt;&amp;gt;есть ещё недальновидные линуксоиды. &lt;br&gt;&lt;br&gt;Ну как вам сказать :) Вы же не будете на дачный домик ставить биометрические замки, когда у вас дырка в захудалом деревянном заборе. Так и тут. Есть несколько &quot;ступеней безопасности&quot;, где переход на слеюующую ступень не имеет смысла, без выполнения требований на предыдущей. Отключаем ненужные серевые сервисы, настраиваем максимально безопасно оставшиейся (chroot, acl и т.п.), поднимаем фаервол (для десктопа уже редко когда необходимо), логируем трафик (ulog, tcdump), настраиваем MAC (SELinux, AppArmor и т.п.), вот теперь можно и за трафиком на 7ом уровне последить (Snort), а последующие ступени уже зависят от степени паранойи.&lt;br&gt;</description>
</item>

<item>
    <title>application level firewall для linux  (Mingan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3792.html#9</link>
    <pubDate>Mon, 14 Jun 2010 14:06:53 GMT</pubDate>
    <description>Спасибо товарищу yuuum за внятный ответ, полностью согласен, и очень жаль что есть ещё недальновидные линуксоиды.&lt;br&gt;</description>
</item>

<item>
    <title>application level firewall для linux  (pupkin_vasya)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3792.html#8</link>
    <pubDate>Fri, 22 Jan 2010 15:50:03 GMT</pubDate>
    <description>Понравилась ветка :) Прошло много времени с последнего поста. Если вы все это время работали с *nix, то вы, думаю, уже поняли о какой &quot;концепции&quot; вам пытались сказать. Признайтесь, вы поменяли свою точку зрения?&lt;br&gt;</description>
</item>

<item>
    <title>application level firewall для linux  (yuuum)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3792.html#7</link>
    <pubDate>Sun, 08 Jun 2008 21:28:39 GMT</pubDate>
    <description>для архива:&lt;br&gt;я нашёл таки, что искал:&lt;br&gt;TuxGuardian и Systrace&lt;br&gt;http://tuxguardian.sourceforge.net/screenshot.png&lt;br&gt;http://www.citi.umich.edu/u/provos/systrace/screenshot-trojan.png&lt;br&gt;&lt;br&gt;попытка изменить мнение angra:&lt;br&gt;&amp;gt;Так и надо было изначально задавать вопрос. Вариантов в общем-то несколько &lt;br&gt;&amp;gt;1. trafshow покажет вам в реальном времени что и куда/откуда коннектится, если &lt;br&gt;&amp;gt;конечно число коннектов вмешается на страничку, так как предназначена эта утилита &lt;br&gt;&amp;gt;для несколько другой задачи. &lt;br&gt;&amp;gt;2. netstat покажет все установленные соединения в данный момент времени &lt;br&gt;&amp;gt;3. tcpdump позволяет прослушивать всю сетевую активность имеет мощные фильтры и возможность &lt;br&gt;&amp;gt;писать лог &lt;br&gt;&amp;gt;4. netfilter/iptables тоже умеют логировать все что на их уровне. &lt;br&gt;&amp;gt;Ознакомьтесь и выберите по вкусу/задачам. Также если вам удобно поищите графические интерфейсы &lt;br&gt;&amp;gt;к этим програмам, по крайней мере к последним двум. &lt;br&gt;&lt;br&gt;Боюсь что с такими средствами как netstat, tcpdump, trafshow, iftop уйдёт невообразимое количество времени на построение грам</description>
</item>

<item>
    <title>application level firewall для linux  (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3792.html#6</link>
    <pubDate>Thu, 22 May 2008 09:40:03 GMT</pubDate>
    <description>&amp;gt;чтобы составить такой список нужна статистика, на основе к-ой я решу что &lt;br&gt;&amp;gt;и как. надо будет подумать как её получить. &lt;br&gt;&lt;br&gt;Так и надо было изначально задавать вопрос. Вариантов в общем-то несколько&lt;br&gt;1. trafshow покажет вам в реальном времени что и куда/откуда коннектится, если конечно число коннектов вмешается на страничку, так как предназначена эта утилита для несколько другой задачи.&lt;br&gt;2. netstat покажет все установленные соединения в данный момент времени&lt;br&gt;3. tcpdump позволяет прослушивать всю сетевую активность имеет мощные фильтры и возможность писать лог&lt;br&gt;4. netfilter/iptables тоже умеют логировать все что на их уровне. &lt;br&gt;Ознакомьтесь и выберите по вкусу/задачам. Также если вам удобно поищите графические интерфейсы к этим програмам, по крайней мере к последним двум. &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;сообщения о том кто и куда пытается коннектится и юзер жмет &lt;br&gt;&amp;gt;&amp;gt;да/нет по наитию. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что за отношение к НОРМАЛЬНОЙ работе с ПК?? &lt;br&gt;&amp;gt;Я программист и хорошо знаю TCP/IP, но при этом мне *удобнее* работать &lt;br&gt;</description>
</item>

<item>
    <title>application level firewall для linux  (yuuum)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3792.html#5</link>
    <pubDate>Tue, 20 May 2008 05:34:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ммммм.. Вы думаете что ограничение на L3, L4 - это подлинная безопасность? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Безопасность это когда изначально все запрещено и определяется список разрешенного, причем определяется &lt;br&gt;&amp;gt;он квалифицированным администратором. &lt;br&gt;&lt;br&gt;чтобы составить такой список нужна статистика, на основе к-ой я решу что и как. надо будет подумать как её получить.&lt;br&gt;&lt;br&gt;&amp;gt;А не когда в стиле виндовых игрушек вылетают &lt;br&gt;&amp;gt;сообщения о том кто и куда пытается коннектится и юзер жмет &lt;br&gt;&amp;gt;да/нет по наитию. &lt;br&gt;&lt;br&gt;что за отношение к НОРМАЛЬНОЙ работе с ПК??&lt;br&gt;Я программист и хорошо знаю TCP/IP, но при этом мне *удобнее* работать с гуи, *с приложениями такого типа*. Неужели нужно думать что каждый должен быть как вы, аскетом - &quot;только командная строка&quot;... с таким подходом вы наверное только ed пользуетесь, а vi - это же уже визуализация, да и вообще настоящие профи мыслят в 16ричной системе счисления!;)&lt;br&gt;</description>
</item>

</channel>
</rss>
