decehakan
Goto Top

Zwei Firewall-Regelset iptables welches davon ist sicherer ?

Hallo Admin,

ich hab zwei Firewall-Regelsets, würde gern von eurerseits wissen, welche von den beiden die Sichere Variante ist. Nach meiner subjektive Bewertung sind beide gleich, aber dennoch eine zweite Meinung zu holen, würde meine Erfahrung bereichern. Hier die Regelset in vereinfachte Form:


1. Regelset:

Ingoung: SSH
OUTGOING: SSH, DNS, NTP

2.Regelset:

Ingoing: SSH
OUTGOING: SSH, DNS, NTP und HTTPS/HTTP

Beide Regelset unterscheiden sich nur von ausgehenden HTTP/S Request, was ich bei Ubuntu für upgrade/update des System benötige.
Momentan benutze ich nur das Regelset 1.
Für das Updaten des System lade ich das 2.Regelset über script, nach dem update/upgrade des Sytem wird dann wieder das 1. Regelset benutzt.

Um Überblick zu verschaffen und somit auch meine Arbeit zu vereinfachen, dachte ich mir in letzter Zeit, wieso denke ich so detailbewusst und vereinfache deine Arbeit im dem ich nur noch 2.Regelset benutze.
Da ich ein Hack/Sicherheitsexperte bin und nach Google-Recherche sehe ich bei beiden kein großen Unterschied, dennoch die Frage.

Vielen Dank und Viele Grüße

decehakan

Content-Key: 614366

Url: https://administrator.de/contentid/614366

Printed on: April 16, 2024 at 19:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Oct 20, 2020 at 16:20:59 (UTC)
Goto Top
Da ich ein Hack/Sicherheitsexperte bin und nach Google-Recherche sehe ich bei beiden kein großen Unterschied, dennoch die Frage.

Wirkt irgendwie nicht so. Auch die notwendigkeit der Googleabfrage bzgl. einer klaren Regel "Mehr Rechte" vs "weniger Rechte" ist interessant.

Warum braucht das System überhaupt SSH ausgehend? Steht keine Firewall vor dem System? Wohin zeigt NTP etc etc. Die restlichen Regeln frag ich besser nicht an.

Grüße,

Christian
certifiedit.net
Member: decehakan
decehakan Oct 20, 2020 updated at 18:25:08 (UTC)
Goto Top
In meinem Fall handelt sich hierbei um ein vps Server.
Mir ging es um das Prinzip http ausgehend, sollte mal das dauerhaft benutzen oder kurzzeitig über ein Script laden?
Mitglied: 126231
126231 Oct 20, 2020 at 20:59:42 (UTC)
Goto Top
Spielt keine Rolle wenn SSH erlaubt ist!
Mitglied: 142583
142583 Oct 21, 2020 at 03:08:26 (UTC)
Goto Top
Dürfen die Verbindungen zu jedem Ziel aufgebaut werden?
Sind die Restriktionen lediglich über die Standardzielports zu verstehen oder kann die Firewall auch das genutzte Protokoll identifizieren?
Member: falscher-sperrstatus
falscher-sperrstatus Oct 21, 2020 at 04:25:32 (UTC)
Goto Top
Du Spielverderber, er ist doch der Sicherheitsprofi ;)
Member: erikro
erikro Oct 21, 2020 updated at 14:29:07 (UTC)
Goto Top
Moin,

Zitat von @decehakan:
Hier die Regelset in vereinfachte Form:

Na da fehlt aber noch das ein oder andere bei den Regeln.

So geht das im Prinzip:

ingoing: ssh from [insert your IP here] allow
ingoing: ssh from * deny
outgoing: ssh to [insert your IP here] allow
outgoing: ssh to * deny
outgoing: dns to [insert the IP of your prefered DNS-server here] allow
outgoing: dns to * deny
outgoing: ntp to  [insert the IP of your prefered NTP-server here] allow
outgoing: ntp to * deny
outgoing: https to  [insert the IP of your prefered Update-server here] allow
outgoing: https to * deny
outgoing: http to * deny

Da ich ein Hack/Sicherheitsexperte bin ...

Daran habe ich auch wegen unserer letzten Diskussion zum Thema so meine Zweifel.

Liebe Grüße

Erik