10.07.2015 Aufrufe

Webmin kompakt - Brain-Media.de Brain-Media.de

Webmin kompakt - Brain-Media.de Brain-Media.de

Webmin kompakt - Brain-Media.de Brain-Media.de

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Erweiterte Internetdienste 385In <strong>de</strong>r Modulkonfiguration können Sie außer<strong>de</strong>m anpassen, welche Firewalldatenfür die Auswertung verwen<strong>de</strong>t wer<strong>de</strong>n.29.2 Erweiterte InternetdiensteZur Steuerung und Überwachung von Netzwerkverbindungen kam bei Linux-Systemen inetd zum Einsatz. Wird <strong>de</strong>r Daemon beispielsweise mit einer Anfragean Port x angesprochen, wird diese an das Programm tcpd weitergeleitet. tcpd entschei<strong>de</strong>tauf Basis <strong>de</strong>r Regeln in <strong>de</strong>n Dateien hosts.allow und hosts.<strong>de</strong>ny, ob dieAnfrage zulässig ist. Ist dies <strong>de</strong>r Fall, so wird <strong>de</strong>r entsprechen<strong>de</strong> Serverprozess,zum Beispiel ftpd, gestartet und die Anfrage bearbeitet.inetd ist in <strong>de</strong>r Vergangenheit immer wie<strong>de</strong>r durch Schwachstellen und Unzulänglichkeitenins Gere<strong>de</strong> gekommen und wird inzwischen von <strong>de</strong>r erweiterten Variantexinetd abgelöst. Diese bietet weitreichen<strong>de</strong>re Sicherheitsfunktionen, beispielsweise• die Zugriffssteuerung von TCP, UDP und RPC-Diensten,• die Zugriffsbeschränkung auf bestimmte Zeiten,• die Protokollierung von zulässigen, als auch von unzulässigen Anfragen,und• einen effizienten Schutz gegen Denial-of-Service-Angriffe.Seine Konfiguration erfolgt über die /etc/xinetd.conf – o<strong>de</strong>r eben über <strong>Webmin</strong>.Wenn Sie <strong>de</strong>m Verweis Erweiterte Internetdienste (xinetd) folgen, präsentiert Ihnendas Modul eine Liste mit Services, die über das System prinzipiell verfügbarsind.In <strong>de</strong>r Dienstübersicht wer<strong>de</strong>n Ihnen neben <strong>de</strong>r Dienstbezeichnung folgen<strong>de</strong> Informationenangezeigt: Typ, Port/Nummer, Protokoll, Benutzer, Serverprogrammund Status (ein-/ausgeschaltet). Die Einstellungen eines Dienstes öffnen Sie, in<strong>de</strong>mSie auf die jeweilige Dienstbezeichnung klicken.Der Dialog zum Bearbeiten eines Internetdienstes präsentiert Ihnen drei Bereiche:Dienst-Netzwerkoptionen, Dienst-Programmoptionen und Dienst-Zugriffskontrolle.In <strong>de</strong>n bei<strong>de</strong>n erstgenannten Bereichen müssen Sie in <strong>de</strong>r Regel keine Än<strong>de</strong>rungenvornehmen. Weitaus interessanter sind die Funktionen <strong>de</strong>r Zugriffskontrolle.Wenn Sie <strong>de</strong>n Dienst nur für bestimmte Hosts freigeben wollen, aktivieren Sieunter Erlaube Zugriff von die Option Nur aufgelistete Hosts und geben in das darunterliegen<strong>de</strong>Feld die IP-Adressen <strong>de</strong>r Hosts ein. Entsprechend gehen Sie vor,<strong>Webmin</strong> <strong>kompakt</strong>

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!