Avatar billede devil666 Nybegynder
23. september 2003 - 08:40 Der er 7 kommentarer og
1 løsning

Firewall på RH9.0 eller FreeBSD 5.0

davs med jer!

jeg har et spg. hvad er bedst til firewall redhat 9.0 eller er det FreeBSD 5.0
Avatar billede arne_v Ekspert
23. september 2003 - 08:47 #1
Jeg er sikker på at du kan få en god firewall ud af begge.

Som generel hovedregel:
  er du god til Unix => vælg FreeBSD
  vil du gerne prøve noget Unix => vælg Linux
Avatar billede mfalck Praktikant
23. september 2003 - 08:59 #2
freebsd bruges af de helt store steder (altså high volume med mange brugere). Men der er særligt mange "lækre" grafiske applikationer til det, så du skal ind med en login prompt og konfigurere det.

Hvis det er til privat forbindelse eller mindre virksomhed, så skal du nok vælge linux - der er muligheden for at få hjælp (f.eks. konsulent eller her på exp.dk) nok større.
Avatar billede bufferzone Praktikant
23. september 2003 - 09:01 #3
Som arne vil jeg også sige at begge giver gode og fornuftige firewalls. Jeg vil dog nok foretrække en FreeBSD frem for en RedHat af følgende årsager.

Opsætning ar en firewall kræver specialistviden, almindelig bruger/administrator viden er sjældent nok til at sætte en firewall ordentligt op. Dette betyder at dy nok er nødt til enten at sætte dig grundigt ind i stoffet selv, eller skaffe noget hjælp til dette. Hvis du ikke er rigtig god linux mand, vil det med andre ord kræve det samme at opsætte en RH som en FreeBST boks. Grunden til jeg vælger FreeBSD er at denne ikke erså udbredt som RH og dermed er kendskabet til hvordan den fungere i detaljer mindre udbred. Der er en sikkerhedsmæssig pointe i at have forskelligt operativsystem på firewallen og på nettet, og firewall operativsystemet skal gerne være enten proparitært, eller et ikke voldsomt benyttet et, derfor egner FreeBSD sig godt til denne opgave (Men deg gør RH også)
Avatar billede devil666 Nybegynder
23. september 2003 - 09:05 #4
ok tak for hjælpen
Avatar billede mfalck Praktikant
23. september 2003 - 09:12 #5
det er en sandhed med modifikationer som bufferzone skriver:

det er rigtigt nok at en firewall som er baseret på et mindre udbredt operativ system (eller en anden arkitektur end x86 for sags skyld) vil have mindre sandsynlighed for at blive hacket af script-kiddies. Men hvis du står over for en rigtig hacker så hjælper det ikke det store. Som regel er det som gør at en firewall bliver sikker er at der kommer for mange regler hen ad vejen og dermed kommer man uforvarent til at åbne for noget man ikke vil. Det er sandsynligvis derfor at de professionelle firewalls kommer med en eller anden form for grafisk klient som overskueliggør reglerne.
Avatar billede mfalck Praktikant
23. september 2003 - 09:17 #6
garfinkel og spafford skriver netop i deres klassiske "Practical Unix & Internet Security" at sikkerhed opnået ved "obscurity" (altså enten at man regner med at man er et mindre firma som ikke har traffik eller benytter underlige/egenudviklede firewall kode) i bedste fald er en stakket frist.
Avatar billede mfalck Praktikant
23. september 2003 - 09:20 #7
hvis du skal læse om disse ting kan jeg anbefale den ovenstående - den er som skrevet en klassiker. Ellers er der "Building Internet Firewalls" også fra Oreilly eller "Linux Security Cookbook" (kender jeg dog ikke).
Avatar billede arne_v Ekspert
27. september 2003 - 12:46 #8
devil>

Har du fået svar på dit spørgsmål ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester