O objetivo deste documento é mostrar a instalação e configuração de um servidor que será firewall e proxy. O sistema utilizado será o Fedora Core 4. Como o propósito é a segurança, todas as configurações necessárias para tornar este servidor o mais seguro possível serão realizadas.
Para finalizar, é necessário configurar talvez um IDS. Não estarei mostrando estas configurações, pois depende muito do ambiente que será utilizado.
Outra configuração importante diz respeito aos arquivos /etc/hosts.allow e /etc/hosts.deny, que são utilizados para controlar o acesso ao servidor, como por exemplo, através de SSH.
Assim é recomendado que somente a rede interna ou talvez um único servidor remoto tenha direito de acesso ao servidor. O serviço SSH também merece uma atenção especial e bons tutoriais podem ser encontrados aqui no site do Viva o Linux.
Considerações finais
É evidente que existem muitas outras configurações que poderiam ser realizadas no servidor para torná-lo mais seguro ainda, porém acredito que somente com o que foi apresentado neste documento já trará uma boa segurança, não somente para o servidor mas também para toda a rede interna.
Espero que tenha contribuído para o conhecimento de todos e qualquer sugestão será muito bem vinda, pois este é o espírito do código-aberto, ou seja, compartilhar conhecimento.
[1] Comentário enviado por removido em 13/02/2006 - 01:24h
interessante sua dica de segurança de "pós instalação", gostei do artigo.
e como tu escreveveu que sugestões são bem vindas, creio que poderias ter entrado pelo menos um pouco no "famoso" squid.
[3] Comentário enviado por james_avelar em 02/08/2006 - 20:05h
PÓS INSTALAÇÂO FC4
Brother fiz tudo ai certinho!!
Mas depois de reiniciar o FC4 não consegue montar:
LABEL=/home
LABEL=/tmp
LABEL=/var
Ai tem de entrar e reparar o sistema de arquivos, ai não sei como fazer, pois tentei re-editar o /etc/fstab e não consigo!!
Espero uma luz ai pq preciso usar o FC4 ainda amanhã!!
t+++
[6] Comentário enviado por kikoxela em 20/01/2009 - 10:46h
Nosssa esse tutorial é demais estava com umas duvida e estou entendendo melhor como rola cada coisa legal parabens pelo tutorial .
realmente bom .
como voce mesmo disse da para deixar mais seguro vou procura saber ai vou postar.
blz .