14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Capítulo 8. Segurança no Servi<strong>do</strong>r<br />

em Configuração Ambiente de Rede Firewall Padrões <strong>do</strong> firewall.<br />

Como cita<strong>do</strong> anteriormente, isto fará com que a política padrão da cadeia de entrada<br />

seja DENY. Portanto, você deve adicionar regras para reduzir esta restrição,<br />

de maneira que seja possível acessar alguma coisa na máquina.<br />

Supon<strong>do</strong> que se queira permitir apenas o acesso a um servi<strong>do</strong>r web que escuta na<br />

porta 80 da máquina, e barrar to<strong>do</strong> o resto, uma única regra seria suficiente.<br />

Você deve, então, adicionar uma regra de firewall por entrada (Configuração<br />

Ambiente de Rede Firewall Firewall por entrada). A Figura 8-6<br />

ilustra a janela de configuração de regras de entrada.<br />

Figura 8-6. Configuração de Regras de Entrada<br />

Nesta janela existe um checkbox que permite ativar ou desativar a regra. Em<br />

seguida, existem os seguintes campos:<br />

Comentário<br />

Protocolo<br />

Local para descrever a regra de maneira sucinta<br />

Local para especificar para quais protocolos a regra em questão é válida. Valores<br />

possíveis são: all, para to<strong>do</strong>s os protocolo; tcp; udp e icmp.<br />

Política de regras<br />

Define a política da regra, especifican<strong>do</strong> o que será feito com aqueles pacotes que<br />

chegarem até a regra. A política pode ser aceitar, rejeitar ou bloquear (ACCEPT,<br />

REJECT ou DENY, respectivamente).<br />

O restante das informações necessárias para configurar uma regra estão dispostas<br />

em três guias. A Figura 8-7 ilustra a guia “Para”, que como pode ser observa<strong>do</strong>,<br />

é idêntica à guia “De”, ilustrada na Figura 8-6. Contu<strong>do</strong>, os da<strong>do</strong>s inseri<strong>do</strong>s na<br />

216

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!