Construire votre propre pare-feu passerelle (7 / 7 étapes)

Étape 7: Conclusion et où trouver de l’aide

Vous n’êtes pas limitted à ces services publics. FreeBSD dispose d’une vaste collection de paquets de sécurité bataille a fait ses preuves. Jetez un oeil à www.freebsd.org/ports/security.html pour la liste.

De UPS
Si vous rencontrez des fréquentes coupures d’électricité, pannes d’électricité, ou même si vous n’avez pas un UPS (groupes d’alimentation) peut vous faire économiser beaucoup de maux de tête. FreeBSD n’aime pas être arrêter instantanément. Souvent, cela conduit à des données corrompues. Alors que la plupart du temps (dans mon expérience du moins) cela peut être corrigé par « fsck » en cours d’exécution en mode utilisateur unique avec vos disques non-montés, un onduleur permettra d’éliminer ce problème ensemble. À moins que votre alimentation s’éteint pendant un temps prolongé, un UPS fournira une alimentation fiable de votre pare-feu pour faire fonctionner sans à-coup. Il existe deux types d’onduleurs: en mode hors connexion (ou attente) et en ligne. Hors ligne UPS fournissent la puissance de la prise jusqu'à ce qu’ils ressentent un outtage pouvoir, auquel cas ils passer à la puissance de la batterie. Alimentation en ligne ont un zéro temps de passage (la quantité de temps nécessaire entre la perte d’alimentation puis stable quelle puissance est fournie par l’onduleur) car ils utilisent des onduleurs. L’UPS en ligne sont un peu plus chers que de l’UPS en mode hors connexion, mais plus fiable. L’UPS en mode hors connexion fonctionne parfaitement bien, tant qu’ils ont un temps de passage au bas.

Bastions et systèmes bâtards
Gardez à l’esprit que moins le logiciel que vous installez, la sécurité inhérente plus votre pare-feu apprécieront. Plus de logiciels signifie plus d’endroits pour les pirates de trouver des vulnérabilités. En installant simplement un pare-feu, nous aurions un hôte bastion. Parce qu’il est plus rentable de combiner le pare-feu avec les IDS et IPS audit logiciel, nous ne créons pas un hôte bastion vrai--plus comme une version bâtarde d’un.

Qui est frapper à la porte ?
Ne soyez pas surpris de voir des attaques dans les minutes de placer le pare-feu sur l’internet. Cela ne signifie pas que quelqu'un est intentionnellement essayer de pirater votre réseau. Il y a littéralement des milliers d’ordinateurs zombies là-bas qui sonde stupidement l’internet à la recherche d’un système d’appeler leurs propres, ou pire encore, détruire. N’êtes-vous pas heureux que vous avez un pare-feu ?

Mon record pour des tentatives d’intrusion après avoir placé un pare-feu en ligne est de 3 minutes. Dans mon expérience, les tentatives plus inquiétants sont SSH bruteforces. Un zombie ordinateur portscanned vous et trouvé que vous exécutez le service SSH (si vous décidez de permettre l’accès WAN). Si quelqu'un devait avoir accès via SSH, les effets pourraient être dévastateurs. C’est pourquoi vos plus importantes mesures de sécurité doivent être placés ici. Si vous n’utilisez pas les clés pré-partagées RSA/DSA (pourquoi n’êtes-vous pas?), puis à tout le moins, assurez-vous que votre mot de passe est très long et contient une combinaison d’overzealouz de lettres, chiffres et symboles. C’est peut-être la chose la plus stupide que vous pouvez faire permettent un accès root SSH. Ce serait comme spamming de la planète avec votre numéro de sécurité sociale. Si besoin est, vous pouvez vous identifier comme un utilisateur normal, puis « su » votre chemin vers la racine.

N’ai-je pas un faux sentiment de sécurité ?
Si vous n’approuvez pas votre pare-feu, vous pouvez effectuer un portscan rapide et facile sur vous-même en faisant pointer un navigateur protégé par un pare-feu de www.grc.com vous devriez y trouver ShieldsUp!, un outil d’évaluation de la sécurité populaire (et base). Si vous écoutez le podcast de sécurité maintenant avec Leo Laport, vous avez peut-être entendu ShieldsUp ! mentionné.

La meilleure forme d’audit de sécurité consiste à utiliser un outil comme Nessus. Nessus peut être utilisé pour effectuer un énorme assortiment de sondes de sécurité. Vous y trouverez Nessus dans votre collection de ports et à www.nessus.org

RTFM
Le manuel de FreeBSD est la ressource la plus importante lorsque vous travaillez avec FreeBSD. Il suffit de pointer votre navigateur vers www.freebsd.org/docs.html et cliquez sur « Manuel ». Google est aussi une autre ressource précieuse. Le meilleur (et plus agréable OMI) consiste à apprendre comment utiliser FreeBSD, ou n’importe quelle saveur de Linux ou Unix, en faisant la recherche vous-même et plonger à droite dans. Vous bousiller votre système, maudire tout le monde et leur mère et peut-être de devenir un alcoolique à cause de cela, mais vous serez qu’élite beaucoup plus une fois que vous le comprendre. En dernier recours, essayez les canaux IRC de Dalnet ou Freenode. Quand recourir aux chatrooms, attendent des commentaires insultants et quelques « RTFM » s.

Autres utilisations
J’ai également créer un périphérique NAS (Network Accessible/stockage) en utilisant un plus moderne AMD K8, 512Mo de RAM PC3200 DDR- et quelques gigabit ethernet NIC. Ce système est plus que suffisant pour fournir la diffusion multimédia en continu fiable, capacités de service de fichiers et dépôts SVN à n’importe qui avec filaire, sans fil ou l’accès VPN à notre réseau local. Nous avons même le programme d’installation dynamique DNS services pour fournir l’accès à nos médias via une interface web personnalisée. Finalement, nous publierons le projet MyNAS pour fournir une interface conviviale pour le NAS et une communauté de partage de fichiers out-of-the-box.

Articles Liés

Construire votre propre Arduino alimenté par Satellite pour seulement 2000 USD

Construire votre propre Arduino alimenté par Satellite pour seulement 2000 USD

Mise à jour : trouver la version finale de ce satellite à https://www.indiegogo.com/projects/sateloscope/x/7917212Merci de contribuer vos fonds pour mon projet, s'il vous plaît... ***Étape 1: Introduction Mise à jour : trouver la version finale de ce
Construire votre propre moto électrique

Construire votre propre moto électrique

vue d'ensembleLe projet fini est un 1981 Kawasaki KZ440, converti en électrique. Il est alimenté par quatre Optima Yellow Top scellé batteries au plomb (AGM), qui animent un moteur Briggs & Stratton Etek. La vitesse du moteur est contrôlée par un All
Construire votre propre four en terre

Construire votre propre four en terre

Qui n'aime pas les pizza four à bois délicieux ? NUL.J'ai eu un rêve de back yard pizza party de plaisir fois et a commencé à faire des recherches à faire de ce rêve une réalité.D'abord, j'ai étudié le coût des matériaux pour un four à briques (alert
Construire votre propre Atlatl

Construire votre propre Atlatl

Le chasseur, traque ses proies dans un champ avec l'occasion parfaite de grève. Yeux s'amenuisait avec intention pleine sur une mise à mort propre. Lentement mais sûrement le chasseur tire une flèche de son carquois et se prépare à l'attaque. Dans un
Comment construire votre propre mouvement Tardis !

Comment construire votre propre mouvement Tardis !

Obtenir votre « comment construire votre propre Kit de Tardis » & un autre terminé Tardis pour échelle.Étape 1: Étape 1 Ouvrez Tardis Kit Étape 1 Ouvrez « Comment construire votre propre Kit de Tardis »Vérifiez que vous avez toutes les pièces que vou
Construire votre propre Robot Butler!!!  -Tutorial, Photos et vidéo

Construire votre propre Robot Butler!!! -Tutorial, Photos et vidéo

EDIT : plus d'informations sur mes projets Découvrez mon nJe fais aussi consultant pour des effets spéciaux projets/produits robotique et mécatronique. Visitez mon site Web - narobo.com pour plus de détails.Vous avez toujours voulu un robot butler qu
Construire votre propre contrôleur (bon marché!) multifonctions sans fil caméra.

Construire votre propre contrôleur (bon marché!) multifonctions sans fil caméra.

IntroductionJamais imaginé de construire votre propre contrôleur de caméra ?Remarque importante : Les condensateurs pour le MAX619 sont 470n ou 0.47u.  Le schéma est correct, mais la liste des composants a été mal - mise à jour.Il s'agit d'une entrée
Accueil culture hydroponique - un manuel sur la façon de construire votre propre système de culture hydroponique

Accueil culture hydroponique - un manuel sur la façon de construire votre propre système de culture hydroponique

IntroductionCauses et les effets de la surpopulationLa surpopulation ne devrait pas être prise à la légère. Il a des effets terribles, un d'eux étant un manque de nourriture. Notre monde actuellement surpeuplée est causée par la révolution industriel
Comment construire votre propre tambour boîte Cajon Snare réglable

Comment construire votre propre tambour boîte Cajon Snare réglable

dans ce instructable je va vous montrer comment construire votre propre tambour de boîte Cajon. Nous avons fait 2 batterie Cajon pour moins de 50$, donc environ 25$ par pièce. Je vais être entrant dans cette instructable au Concours Musical Instrumen
Construire votre propre routeur/fraiseuse CNC

Construire votre propre routeur/fraiseuse CNC

Déjà à l'âge de 12 ans, je rêvais de faire une machine qui pourrait rendre les choses ! Une machine qui me donnerait la possibilité de créer des produits dans et autour de la maison. Deux ans plus tard, j'ai trébuché ont la mention « commande numériq
Construire votre propre ordinateur portable

Construire votre propre ordinateur portable

pourquoi quelqu'un sortir, acheter un ordinateur auprès d'un fabricant comme Dell ou Gateway, quand ils pouvaient construire un ordinateur plus puissant pour moins d'argent ? La réponse, ils ne savent pas comment le construire.Cela peut sembler un pr
Construire votre propre Smartphone

Construire votre propre Smartphone

Ce tutoriel vous apporte de bout en bout dans la construction de votre propre smartphone. Vous commencerez par 3D impression cas, puis souder les circuits imprimés ensemble, Assemblée et enfin installer un OS mobile sur votre téléphone et à l'aide de
Construire votre propre micro-ordinateur de style rétro.

Construire votre propre micro-ordinateur de style rétro.

Années 1970 aux années 1980 ont été les moments de magie pour l'ordinateur personnel.    Si vous pourriez le temps voyage retour à 1976 à Dr Crist à Palo Alto, CA, vous auriez trouvé quelques gars cherche débraillés, créant l'ordinateur original Appl
Comment construire votre propre ordinateur

Comment construire votre propre ordinateur

Ce guide est écrit pour fournir une instruction simple pour montrer comment construire un ordinateur. En raison de la limitation du nombre de mots, cette instruction ne parlerai pas de détails comme la façon de mettre le processeur sur la carte mère,