The UNIX and Linux Forums  

Go Back   UNIX og Linux Forums > Spesielle Forums > Sikkerhet
.
google unix.com



Sikkerhet Diskuter UNIX og Linux datamaskinen og nettverkssikkerhet, cybersecurity, cyberattacks, IT-sikkerhet, CISSP, OWASP og mer.

Mer UNIX og Linux Forum Emner Du kan finne nyttig
Tråd Tråd startet Forum Svar Siste innlegg
Software / verktøy for å rute en IP-pakke til proxy-serveren og fange Proxy svar som Rajesh_BK IP Networking 0 02-19-2009 02:32
Hvordan komme server ut gjennom arbeid proxy pobman Red Hat 0 02-08-2009 03:42
Hvordan få IP for proxy-server ppass Linux 3 09-26-2005 09:46
UNIX server bak MS proxyserveren RSlegers UNIX for Dummies Spørsmål og svar 2 09-16-2002 11:08
routing via en proxy-server Garry IP Networking 2 01-30-2002 05:18

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søk i denne tråden Rate Thread Visningsmoduser
  #1 (permalink)  
Old 03-25-2009
sdotsen sdotsen is offline
Registrert bruker
  
 

Bli Date: Mar 2009
Innlegg: 11
Hjelp med iptables på proxy-server

Jeg kan gjøre dette på feil måte, så hvis du har noen forslag, er jeg åpen for det. Så jeg installerte en reverse proxy-server på LAN min. Det er ikke på DMZ fordi det kommer fra et blad som kjører inne i en virtuell maskin. Anyways, så jeg installerte iptables og låste alt ned fra utsiden kommer i. Bare port 80 er åpen fra utsiden. Mitt spørsmål er, hva om noen kompromittert boksen på noen måte, jeg ønsker å nekte dem tilgang til våre lokale lan. Men bare tenker om dette, hvis noen kom inn via SSH eller noe de kunne rettferdig arbeidsudyktig iptables, nei?

Jeg tenkte på å nekte trafikk fra proxyen til LAN vår, men er det irrelevant? Jeg trenger fortsatt mitt LAN for å snakke til proxy-serveren siden tilbake vår-end webservere behov for å kommunisere m / denne proxy-serveren.
  #2 (permalink)  
Old 04-09-2009
Neo's Avatar
Neo Neo is offline Forum Staff  
Administrator
  
 

Bli Dato: Sep 2000
Sted: Asia
Innlegg: 6754
Sitat:
Originally Posted by sdotsen View Post
Jeg kan gjøre dette på feil måte, så hvis du har noen forslag, er jeg åpen for det. Så jeg installerte en reverse proxy-server på LAN min. Det er ikke på DMZ fordi det kommer fra et blad som kjører inne i en virtuell maskin. Anyways, så jeg installerte iptables og låste alt ned fra utsiden kommer i. Bare port 80 er åpen fra utsiden. Mitt spørsmål er, hva om noen kompromittert boksen på noen måte, jeg ønsker å nekte dem tilgang til våre lokale lan. Men bare tenker om dette, hvis noen kom inn via SSH eller noe de kunne rettferdig arbeidsudyktig iptables, nei?

Jeg tenkte på å nekte trafikk fra proxyen til LAN vår, men er det irrelevant? Jeg trenger fortsatt mitt LAN for å snakke til proxy-serveren siden tilbake vår-end webservere behov for å kommunisere m / denne proxy-serveren.
Kan du laste opp et diagram over nettverket?

Oppriktig talt, jeg er glad for å svare, men lat til å oversette teksten din beskrivelse til et bilde. Jeg trenger en visuell.

Takk.
Closed Thread

Hugseliste

Thread Tools Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser Ranger denne tråden
Ranger denne tråden:

Innleggsaktivitet Regler
Du kanskje ikke poste nye tråder
Du kanskje ikke poste svar
Du kanskje ikke post vedlegg
Du kanskje ikke redigere innleggene dine

BB-kode er
Smilefjes er
[IMG] koden
HTML-koden Av
Pingbacks er
Refbacks er




Alle klokkeslett er GMT -4. Nå er klokken 10:51.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Language Translations Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. All Rights Reserved.Ad Management by RedTyger

Content Relevant nettadresser av vBSEO 3.2.0