Bygga din egen gateway brandvägg (7 / 7 steg)

Steg 7: Slutsats och var du hittar hjälp




Du är inte limitted till dessa verktyg. FreeBSD har en stor samling av slaget beprövad säkerhetspaket. Ta en titt på www.freebsd.org/ports/security.html för listan.

UPS-enhetens
Om du upplever ofta spänningssprång, strömavbrott, eller även om du inte en UPS (Uninteruptable Power Supply) kan du spara mycket huvudbry. FreeBSD gillar inte att vara avstängning omedelbart. Ofta gånger, detta leder till skadade data. Medan de flesta av tid (i min erfarenhet iallafall) Detta kan fixas genom kör "fsck" i enanvändarläge med dina diskar omonterade, en UPS kommer att eliminera detta problem alltogether. Om inte din makt går ut för en längre tid, kommer att en UPS ge pålitlig kraft till din brandvägg att hålla det igång smidigt. Det finns två olika typer av UPS: offline (eller standby) och online. Offline UPS ger ström från eluttaget tills de känner ett power outtage, i vilket fall de byter till batteridrift. Online powersuppliesna har noll övergången att (hur lång tid det tar mellan förlust av nätström och när stabil power levereras av UPS) eftersom de använder växelriktare. Online UPS är lite dyrare än offline UPS, men mer pålitlig. Offline UPS kommer att fungera bra ändå, så länge de har en låg övergången tid.

Bastion värdar och bastard system
Tänk på att den mindre programvara som du installerar, den mer inneboende säkerhet brandväggen kommer att njuta av. Mer programvara betyder fler platser för hackare att hitta sårbarheter. Genom att installera bara en brandvägg, skulle vi ha en bastion värd. Eftersom det är mer kostnadseffektivt att kombinera brandväggen med IDS, IPS och revision programvara, skapar vi inte en sann bastion värd--mer som en bastardized version av en.

Vem knackar ner dörren?
Bli inte förvånad att se attacker inom minuter för utsläppande av brandväggen på internet. Detta betyder inte att någon avsiktligt försöker hacka in i nätverket. Det finns bokstavligen tusentals zombie datorer där ute som tanklöst probe internet letar efter ett system att kalla sina egna, eller värre, förstöra. Är du inte glad att du har en brandvägg?

Mitt rekord för intrångsförsök efter att placera en brandvägg nätet är 3 minuter. Enligt min erfarenhet är de mest oroande försök SSH bruteforces. En zombie computer portscanned du och fann att du kör SSH-tjänsten (om du väljer att tillåta WAN åtkomst). Om någon skulle få tillgång via SSH, kan effekterna bli förödande. Det är därför din viktigaste säkerhetsåtgärder bör placeras här. Om du inte använder RSA/DSA i förväg delade nycklar (varför inte du?), sedan minst sagt, se till att ditt inloggningslösenord är extra lång, och innehåller en overzealouz kombination av bokstäver, siffror och symboler. Kanske är det dummaste du kan göra Tillåt rotåtkomst till SSH. Detta skulle vara som spamming planeten med ditt personnummer. Om behöver vara, kan du logga in som vanlig användare, sedan "su" din väg till roten.

Har jag en falsk känsla av säkerhet?
Om du inte litar på din brandvägg, kan du utföra en snabb och enkel portscan på dig själv genom att peka en webbläsare skyddas av brandväggen så att www.grc.com där bör du hitta ShieldsUp!, ett populärt (och grundläggande) bedömning säkerhetsverktyg. Om du lyssnar på säkerhet nu podcast med Leo Laport, kanske du har hört ShieldsUp! nämnde.

Den bästa formen av säkerhetsgranskning är att använda ett verktyg som Nessus. Nessus kan användas till att utföra ett omfattande sortiment av säkerhet sonder. Du hittar Nessus i din hamnen insamling, och på www.nessus.org

RTFM
FreeBSD handboken är den enkel mest viktig resursen när du arbetar med FreeBSD. Bara peka din webbläsare till www.freebsd.org/docs.html och klicka på "Handbok". Google är också en annan värdefull resurs. Bäst (och mest njutbara IMO) sätt att lära sig hur man använder FreeBSD, eller någon variant av Linux eller Unix, är genom att göra forskningen själv och dykning rätt i. Du skruva ditt system upp, förbanna alla och deras mor och eventuellt bli alkoholist på grund av det, men du kommer att bli att mycket mer elit när du lista. Som en sista utväg, prova några IRC-kanaler på Dalnet eller Freenode. När tillgripa chattrum, vara beredda förolämpande kommentarer och några "RTFM" s.

Andra användningsområden
Jag också bygga en NAS (Network tillgänglig/attached Storage) enhet med en modernare AMD K8, 512MB PC3200 DDR-RAM och några gigabit ethernet-nätverkskort. Detta system är mer än tillräckligt för att tillhandahålla tillförlitlig strömmande media, filen servering funktioner, och SVN förråd till någon med fast, trådlös eller VPN-åtkomst till våra LAN. Vi har även setup dynamiska DNS-tjänster att ge internet-åtkomst till våra medier via ett anpassat webbgränssnitt. Så småningom kommer vi att släppa MyNAS projektet att tillhandahålla ett användarvänligt gränssnitt för NAS och en out-of-the-box fildelning gemenskap.

Se Steg
Relaterade Ämnen

Bygga din egen dator

varför skulle någon gå ut och köpa en dator från en manufaturer som Dell eller Gateway, när de kunde bygga en mer kraftfull dator för mindre pengar? Svaret, de vet inte hur man bygger den.Detta kanske låter som en komplicerad process, men i alla verk...

Bygga din egen laptop

varför skulle någon gå ut och köpa en dator från en tillverkare som Dell eller Gateway, när de kunde bygga en mer kraftfull dator för mindre pengar? Svaret, de vet inte hur man bygger den.Detta kanske låter som en komplicerad process, men i alla verk...

DIY, BYGGA DIN EGEN DIGITALA BINARY CLOCK!

Detta Instructable visar hur man bygger en digital klocka på enklaste sätt. Du behöver bara några verktyg och lite tid...Steg 1: Introduktion Det finns två sätt att bygga din egen binär klocka.1.-en är till göra din egen PCB. Att lära sig lite av mik...

Bygga din egen elektrisk motorcykel

ÖversiktDet färdiga projektet är en 1981 Kawasaki KZ440, omvandlas till elektriska. Den drivs av fyra Optima gul topp förseglade (AGM) bly-syra batterier, som driver en Briggs & Stratton Etek elmotor. Hastigheten på motorn styrs av en Alltrax varumär...

Bygg din egen elbil: Billiga

Hej alla,Detta är en presentation jag gjorde på moder jord mässan september 25th 2010.I den täcka jag de steg som det tog för mig att bygga en elbil på en budget.Det var bara en 45 minuters presentation, så vissa saker var bara berörde som i sig kan...

Bygg din egen elbil!

"Electro-Metro" projektet.Har inte råd en Nissan Leaf? Inga problem!Bygga en billig elbil själv genom att ta bort den bilen motorn, ersätta den med en gaffeltruck motor, och lägga till batterier.Jag har massor av videor om projektet på:http://ww...

Bygga din egen jorden ugn

Vem älskar inte läcker vedeldad ugn pizza? INGEN.Jag hade en dröm om bakgård pizza part kul gånger och började göra en del efterforskningar att göra det dröm verklighet.Först tittade jag på material kostnaden för en tegelugn (spoiler alert: de är all...

Bygg din egen hörsel Augmented Seashell!

i detta Instructable jag kommer att förklara hur man bygger din egen hörsel Augmented Seashell. Nu, innan vi börjar, vad är en auditiv Augmented Seashell?Svar: i princip är det en snäcka kan producera andra ljud än det redan gör. En snäcka producerar...

Bygga din egen Mobility Rehab handikappade Scooter för mindre än $500

Jag kan visa dig hur du konverterar en rakkniv E300 skoter, föreslår jag att du köpa från Amazon.com bör vara omkring $250, i din egen Rehab handikappade scooter. E300 skoter får du har bara en hastighet. Hög hastighet, eller kusten, inget däremellan...

Bygga din egen ficka SID Audio Player

Låt oss tid reser tillbaka till 80-talet igen genom att skapa din egen Propellerpowered Pocket SID Audio Player.]Den Guinness rekordbok listar Commodore 64 som den bäst säljande datormodellen genom tiderna. C64: an mest övertygande funktioner var det...

Bygg din egen upphöjd trädgård säng! Odla din egen mat!

i denna blogg, vi hoppas att instruera dig att bygga din egen trädgård säng. Lära av våra misstag och odla din egen mat hemma!Steg 1: fördelarDet finns många fördelar med att bygga en uppvuxen trädgård säng!1) är det lättare på din rygg! Du behöver i...

Bygg din egen bärbara rostfritt stål fälgar tube - och hela bara väger bara 17 kg!

Jag är en långsiktig homebrewer men jag har alltid gjort enda steg infusion mosar. Jag har alltid velat en fälgar eller HERMS system men jag inte gillar det utrymme ett fullständigt system tar upp och jag har alltid backade på grund av kostnaden. Men...

Hemma Hydroponics - en handbok om hur att bygga din egen hydroponics system

IntroduktionOrsakerna och effekterna av överbefolkningÖverbefolkning ska inte tas lättvindigt. Den har några fruktansvärda effekter, en av dem är en brist på mat. Våra för närvarande överbefolkad värld orsakas av den industriella revolutionen. Den in...

Hur till bygga din egen rörliga Tardis!

Få din "hur att bygga din egen Tardis Kit" & en annan klar Tardis för skala.Steg 1: Steg 1 öppna Tardis Kit Steg 1 Öppna "Hur att bygga din egen Tardis Kit"Kontrollera att du har alla bitar du behöver!Steg 2: Steg 2 sätta lampa i T...

Bygg din egen gitarren effektpedal!

Med dagens ekonomi, de flesta kvalitet gitarr effekt pedaler är över $100, det är mycket sällan att du hittar en bra pedal för under $100, särskilt om den är gjord i USA. Det finns ett mycket billigare alternativ om du bara måste ha vissa grundläggan...

Bygga din egen Smartphone

Denna handledning tar dig från början till slut i att bygga din egen smartphone. Du kommer att börja med 3D utskrift fall sedan löda kretskort tillsammans, församlingen, och slutligen installera en mobil OS på din telefon och använda Python för att g...

En Wide Body Quadrotor - mönster och idéer för att bygga din egen.

Multirotors--hur coola de är!En quadrotor är en typ av multirotor flygplan. Dessa flygplan är enklare än någonsin att bygga. Du kan börja med denna maskin och öka dess kapacitet (och komplicerade) som du lära dig mer. Din erfarenhet, kunskap och resp...

BYGG DIN EGEN ROBOT. DIY

detta Instructable visar hur man bygger en grundläggande robot på enklaste sätt. Du behöver bara några verktyg och lite tid...Steg 1: Det finns två sätt att bygga din egen grundläggande robot1.-en är till göra din egen PCB. Att lära sig lite elektron...

Bygga din egen FM-Radio Astronomy Lab

eftersom jag är en enkel man, och tanken på att försöka förstå allt okändan är mer än jag kan hantera, jag föredrar den enklare sidan av astronomi. Min personliga astronomi verktyg inkluderar ett 4,5" reflektor teleskop, ett par av kikare och en FM-R...