Kurzbeschreibung
Die Sicherheit eines vernetzten Einzelsystems oder Netzwerks zu gewährleisten ist ein kontinuierlicher Lernprozess zwischen der Abwehr erfolgloser und der Erkennung erfolgreicher Angriffe. Nur wenn es Ihnen gelingt, Einbrüche in Ihr System rechtzeitig zu entdecken, zu analysieren und aus den Ergebnissen zu lernen, werden Sie Ihre Abwehrmaßnahmen entsprechend optimieren können. Firewalls zur Prävention und Intrusion Detection-Systeme (IDS) zur Erkennung und Analyse von Angriffen sind die tragenden Konzepte, auf denen Ihre individuelle Sicherheitsstrategie in der Praxis beruhen wird. Die Linux Security Box zeigt Ihnen, wie Sie Firewalls und IDS einsetzen, um Ihrem System und seinen Daten und Nutzern dauerhaft ein höchstmögliches Maß an Sicherheit zu bieten. Die beiden Bücher widmen sich jeweils einem der Konzepte: Mit der zweiten Auflage des Bestsellers "Linux Firewalls" von Robert Ziegler lernen Sie, wie Sie mit iptables eine Paketfilter-Firewall aufbauen und einsetzen. In "Intrusion Detection für Linux-Server" zeigt Ihnen Ralf Spenneberg, wie Sie mit Open Source-Tools ein hoch effektives IDS erstellen und zur Optimierung Ihrer Sicherheitsstrategie einsetzen. Beide Bücher arbeiten weitestgehend mit den seit Kernel 2.4 in jeder Linux-Distribution verfügbaren Bordmitteln. Zusätzlich benötigte Tools liegen auf CD bei.
Leseprobe. Abdruck erfolgt mit freundlicher Genehmigung der Rechteinhaber. Alle Rechte vorbehalten.
Die Neuauflage dieses Buches entstand als Erweiterung und Verbesserung, aber auch als Reaktionauf neue Entwicklungen, insbesondere die Einführung des Netfilters und der zugehörigenSteuersoftwareiptables. In dem Maße, wie der Internetzugang immer verbreiteter und raffinierterwird, verwischen sich die Unterschiede zwischen Heimanwendern und kleinen bis mittlerenUnternehmen. In diesem Sinne versteht sich diese Auflage auch als Antwort auf die Bedürfnisseund strukturellen Gegebenheiten beider Gruppen.
Heutzutage übernimmt man bei den Sicherheitserwägungen für private Computer und kleinereFirmennetzwerke immer mehr Gedanken aus der Konfiguration größerer Sites. Die internenSicherheitsrisiken, die notwendigen Netzwerkdienste, die Netzwerkarchitektur und dieAnforderungen an die eigenen Anwender unterscheiden sich jedoch ganz grundlegend. Insofernkann eine goldene Regel für die eine Gruppe für die andere Gruppe völlig falsch sein.An erster Stelle möchte dieses Buch den Einsatz voniptablesdemonstrieren. Für Systeme mitschnellerer Netzwerkanbindung und höherem Datendurchsatz zeigt das Buch daneben auch auf, wieman die Auswirkungen von Paketfiltern auf die verfügbare Leistung minimiert.