LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
12
返回列表 发新帖
楼主: jsun

求教关于防火墙的建议

[复制链接]
 楼主| 发表于 2010-4-23 15:23:57 | 显示全部楼层
我就是这么做的,做一个堡垒主机,用来维护的母系统在移动盘上,争取搞出来的系统不超过50M。我看他们LFS出来的防火墙10M,我想Gentoo也不差。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-24 09:00:31 | 显示全部楼层
接着求建议,自己顶。
回复 支持 反对

使用道具 举报

发表于 2010-4-27 02:42:55 | 显示全部楼层
建议用tinycore linux或者更小的microcore linux就够用了,opensshd更不需要,直接用tinycore自带的dropbear。整个系统才10M和6M
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-27 17:27:20 | 显示全部楼层
如果没记错的话,tinycore是为了挑战极限而生的,并不是很专注于安全和防火墙。默认的10M版本也没有iptables等工具。
专注于防火墙的发行版有不少,linux的、bsd的都有。我只是想试一试如何用gentoo搞出一个来,因为有个project叫做hardened gentoo
回复 支持 反对

使用道具 举报

发表于 2010-4-27 23:38:09 | 显示全部楼层
装就是了,折腾那么小有啥意思?你当随身急救盘啊,再说了现在是个U盘都上G了。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-28 09:39:19 | 显示全部楼层
Post by druggo;2086209
装就是了,折腾那么小有啥意思?你当随身急救盘啊,再说了现在是个U盘都上G了。。。
何出此言?这位兄弟没接触过信息安全方面的内容吧?
回复 支持 反对

使用道具 举报

发表于 2010-4-28 10:54:32 | 显示全部楼层
> 再说了现在是个U盘都上G了

越小越好,部署容易,速度快,更新容易


在debian上弄SELinux不更好?

gentoo作任何更新几乎都要和gcc/python扯上,或者要另一台主机代#理#处#理,麻烦。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表