Linux als Firewall

Deaktivieren unnötiger Dienste

Sehr einfach lassen sich Dienste unter Red Hat durch das Kommando chkconfig dienst off deaktivieren. "dienst" ist hierbei der zu deaktivierende Service, wie zum Beispiel "httpd" für den Apache Webserver.

Zu den Diensten, die Sie unbedingt deaktivieren sollten, gehören insbesondere der unsichere Super-Daemon "inetd" (und damit alle Unterdienste, für die er zuständig ist, wie etwa "finger", "telnet", "ftp" etc.). Auch den "portmapper", der für RPC (etwa für NFS) zuständige ist, sollten Sie deaktivieren. Ein solches abgespecktes System ist trotzdem in der Lage, nach einer Netzwerkkonfiguration Pakete weiterzuleiten und damit auch zu filtern.

Falls Sie die Firewall nicht nur direkt an der Konsole administrieren wollen, ist die SSH (Secure Shell) nützlich. Fertige Binärpakete finden Sie hier. Weil telnet die Authentifizierungsdaten im Klartext überträgt, ist dieser Dienst absolut tabu! Vergessen Sie diesen Veteranen der Remote-Administration schnell wieder.