next up previous contents index
Nächste Seite: IP-Protokoll Aufwärts: Firewall-Architekturen Vorherige Seite: Mischformen   Inhalt   Index


Aufbau eines Bastion Host

Der Bastion Host ist der zentrale Bestandteil einer Firewall, deshalb muß man bei seiner Konfiguration besonders vorsichtigt vorgehen.
Zu folgenden Punkten sollte man sich vor der Installation Gedanken machen:

Bei der Installation des Betriebssystems gilt es auch einige Dinge zu beachten, damit der Bastion Host das höchst mögliche Maß an Sicherheit erhält:

In den folgenden Abschnitten werden die verschiedenen Protokolle und Internetservices daraufhin untersucht, ob ihr Einsatz vom Sicherheitsstandpunkt aus vertretbar ermöglicht werden kann oder nicht.

HINWEIS:
Alle nachfolgend angebebenen Filterregeln sind folgendermaßen zu interpretieren: Alles was nicht explizit erlaubt ist, ist verboten.


next up previous contents index
Nächste Seite: IP-Protokoll Aufwärts: Firewall-Architekturen Vorherige Seite: Mischformen   Inhalt   Index
Klaus Bauer 1999-10-20