通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 文章类 > 安全防御 > 安全相关 > 文章正文
快速构架Linux系统防火墙
责任编辑:admin   更新日期:2008-8-4
 

来源:安全中国

本文介绍一个工具软件,可以帮助你在Linux的GUI图形用户界面下快速构架一个防火墙。Firestarter 是一个完全的免费软件,它可以在KDE和GNOME环境下,它提供图形界面免去了在生硬的文本环境下配置防火墙的麻烦。

为了保障Linux网络的安全,安装防火墙是一个非常主要工作。这里我介绍一个工具软件,可以帮助你在Linux的GUI图形用户界面下快速构架一个防火墙。Firestarter 是一个完全的免费软件,它可以在KDE和GNOME环境下,它提供图形界面免去了在生硬的文本环境下配置防火墙的麻烦。

Firestarter 的作者和开发者是芬兰人:Tomas Jounonen 和Paul Drain在 http://firestarter.sourceforge.net/可以自由下载它的源代码你还可以使用 majix@sci.f pd@cipherfunk.org电子邮件和他们联系。最新版本是0.6.1。笔者下载的是它的RPM包,为了方便这里笔者提供它的下载链接: ftp://rpmfind.net/linux/conectiva/8/i386/RPMS.gnome/firestarter-0.6.1-1cl.i386.rpm。

一、系统要求

硬件: 中央处理器:兼容 Intel X86处理器Pentium 200 以上 ,32 兆(推荐64兆)内存,100兆硬盘空间 ,显示内存4兆。

软件: 内核版本 2.2以上 ,KDE 2.0以上或GNOME 1.2以上,X Window System XFree86 3.6.x 以上,桌面分辨率至少为640×480 ,桌面颜色至少6万5千色(16位元)。gtk+模块及其函数库在1.2以上, Gcc模块及其函数库在2.9以上。

二、软件安装:

1、系统检测

由于Cheops-ng 的开发者Tomas Jounonen和Paul Drain使用C语言和 GTK +(GIMP Tool Kit,GIMP工具包是一个用于创造图形用户接口的库)开发的,所以安装前请检查系统gtk+模块的gcc编译器版本。

# rpm -qa | grep gcc
# rpm -qa | grep gtk+
      


2、安装软件

以根权限登陆Linux打开一个终端:

# rpm firestarter-0.6.1-1cl.i386.rpm
      

3、配置软件

系统会在/usr/bin/firestarter 建立主程序,第一次运行firestarter 需要进行简单的配置:

(1) 软件运行的主界面,见图-1。首先点击选项子菜单,进行一些简单配置,主要包括为软件建立日志文件目录、设置防火墙启动方式、设置警报声音等。设置结束后用鼠标点击"Run firewall wizard"启动防火墙配置向导。


图-1软件运行的主界面

2) 设置网络设备,见图-2。如果你使用普通调制解调器接入互联网那么请选择PPP0,对于使用XDSL等宽带接入的设备来说选择网卡的接口即可。如果你使用的是Cable Modem接入网络的话,那么在"IP address is assigned via DHCP"前打钩。然后用鼠标按下一步按钮。


图-2配置网络

(3)配置Linux的服务,见图-3。系统会自动检测已经安装的服务


图-3配置Linux的服务

一般来说我们不要启动Linux中所有服务,应当只启动你必须的服务,有些服务比如:Finger(查询帐号) 、Telnet、NFS都是相对不安全的,我们可以用一些安全的程序代替它们,例如:可以使用SSH代替Telnet。对于一些你必须启动的服务应尽量升级到最新版本。在你认为需要的服务协议的选项打钩后用鼠标按下一步。

[1] [2] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 360杀毒“误杀”瑞星个人防火墙
    普通文章 互联网惊现感染音频文件病毒 MP3文件首次遭病毒感染
    普通文章 浏览器加强安全特性 专家称仍需杀毒软件
    普通文章 分享:教你杜绝不请自来的垃圾邮件
    普通文章 瑞星停止向360安全卫士投放广告
    普通文章 英国议会上院驳回黑客麦金农上诉
    普通文章 安全观察 Windows 域密码策略
    推荐文章 快速构架Linux系统防火墙
    普通文章 分析:虚拟化急需跨过“安全”这道槛
    普通文章 常见的木马所有隐藏启动方式
    热门文章
    推荐文章瑞星公司07月25日发布 每日计算机病毒及木马播报
    普通文章工商银行等成立中国反钓鱼网站联盟
    普通文章深圳侦破黑客敲诈案 成员年龄平均22岁
    普通文章瑞星“云安全”计划未突破代码比对传统技术
    普通文章瑞星:奇虎免费杀毒或许是个骗局
    普通文章卡巴斯基误杀奇虎360风波
    普通文章存储与安全愈趋紧密
    普通文章江民曹凌翔:杀毒软件不能完全免费
    普通文章已有黑客在研制利用DNS漏洞程序代码
    普通文章ASprox病毒已扩散全世界200万台电脑
    精彩专题