通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
推荐:三大方便的开源Linux防火墙生成器技术
责任编辑:酷酷の鱼   更新日期:2008-2-19
 
对所有的Linux系统和网络管理员来说,一个最基本的技巧是知道如何从头开始编写一个强健的iptables防火墙,并且知道如何修改它,使其适应多种不同的情况。然而,在现实世界中,这看起来似乎少之又少。对iptables的学习并非是一个简单的过程,不过笔者在这里向您推荐外网上如下资料,这样使用起来你就得心应手了。 

笔者认为所有的管理员都应彻底地理解Iptables,不过,另外一个可选择的方法是运用出色的Linux防火墙生成工具。 

Firewall Builder 

第一个出场的便是Firewall Builder,这是一个完善的多平台的图形化的防火墙配置和管理工具。它运行在iptables、 ipfilter、 OpenBSD的 PF、思科的PIX之上。通过设计,它将规则设计的细节隐藏起来,而着重于编写策略。不过,不要在你真实的防火墙上运行防火墙生成器,因为它需要X Windows。你需要将其运行在一台工作站上,然后将脚本复制到防火墙上。 

Firestarter 

第二位是Firestarter,它是一款优秀的图形化的防火墙生成向导,它可以引导你一步一步地通过构建防火墙的过程。对于与局域网共享唯一公共IP地址的NAT防火墙来说,这是一个不错的选择,并且在防火墙之后,它还有一些公共服务,或者一个分离的DMZ。它拥有打开或关闭防火墙的一些简易命令,可以查看状态视图和当前的活动。你可以将其运行在一台headless计算机上,并远程监视之,或者将其用作一个独立的防火墙。 

Shorewall 

第三位Shorewall是一个流行的防火墙生成器;它比Firestarter更加复杂和灵活,并且它适合用于更加复杂的网络。Shorewall的学习曲线类似于iptables,不过,其文档资料丰富,并且提供提供不同情况的解决方法指南,如单一主机防火墙,两接口和三接口防火墙,以及拥有多个公共IP地址的防火墙等等。你可以获得许多关于过滤P2P服务的帮助,如Kazaa速率限制、QqS(质量服务)、VPN转移归向等内容。 

我们向你推荐这三个软件的目的是让你不用花钱购买商业的防火墙软件,后者无论如何不如内置的Linux和Unix包过滤器。用户应该将有限的资金用于购买更高质量的硬件上。
  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    普通文章 瑞星公司02月19日发布 每日计算机病毒及木马播报
    普通文章 从容对付电脑病毒的三大酷招秘笈
    普通文章 媒体播放器漏洞进行传播的新病毒
    普通文章 IT电信日益融合 手机病毒威胁将越来越猖獗
    普通文章 Web威胁肆虐 主动式防御导2008年安全
    普通文章 卡巴斯基08年2月11至17日一周病毒排行
    普通文章 用户应及时升级"打补丁" 防"代理变种"潜入
    普通文章 微软正在中国安全软件行业挖墙脚
    普通文章 “破防盗号者”搭乘艳照门 普通人成受害者
    普通文章 终结者又变种 瑞星反病毒反木马播报
    热门文章
    推荐文章瑞星公司02月09日发布 每日计算机病毒及木马播报
    普通文章明星"激情照"被黑客利用传毒 专家建议防范
    普通文章病毒预警:"网游窃贼"变种和"性感相册"
    普通文章EXECryptor2.3.9主程序脱壳
    普通文章中国网民数量接近于2.1亿 有望超过美国
    普通文章传英皇官网被攻击 可能是网友恶作剧
    普通文章网络安全中起重大作用的三条Windows命令
    普通文章WordPress AdServe的adclick.ph 远程SQL注入漏洞
    普通文章手把手教你玩转“命令提示符”
    普通文章ASP.NET下使用WScript.Shell执行命令
    精彩专题