Apakah ini masalah sistem? (Laporan harimau)

1

Saya menggunakan macan di sistem 6 debian saya dan melihatnya di laporan saya. Apakah ini banyak masalah? Bagaimana cara memperbaikinya? Ini VPS saya yang saya gunakan untuk menjalankan situs web.

# Checking network configuration
--WARN-- [lin012w] The system accepts ICMP redirection messages 
--FAIL-- [lin013f] The system is not protected against Syn flooding attacks 
--FAIL-- [lin014f] The system permits the transmission of IP packets with 
         invalid addresses 
--FAIL-- [lin016f] The system permits source routing from incoming packets 
--WARN-- [lin017w] The system is not configured to log suspicious (martian) 
         packets 
--FAIL-- [lin019f] The system does not have any local firewall rules 
         configured 

sumber

Jawaban:

1

Mereka bisa menjadi masalah, tetapi banyak tergantung pada di mana sistem Anda, apa fungsinya, dan apa yang terhubung.

Secara umum, menjalankan aturan firewall lokal dianggap sebagai hal yang baik (terutama untuk situs web) dan melakukan hal itu dapat memperbaiki beberapa masalah lain (misalnya aturan firewall untuk menolak perutean sumber, menolak pengalihan ICMP dan menolak spoofing IP)

Jika Anda memiliki aturan firewall di perangkat lain yang melindungi ini, itu mungkin sudah cukup, tetapi pepatah "pertahanan dalam-dalam" yang lama itu bagus untuk dilihat.

Rory Alsop
sumber
1

Saya curiga Anda menjalankan Tiger untuk mendapatkan semacam evaluasi keamanan. Merupakan ide bagus untuk meneliti saran keamanan yang Anda dapatkan (baik dari program atau seseorang) untuk mengetahui apakah saran tersebut relevan. Orang-orang yang menulis Tiger berpikir bahwa temuan ini adalah masalah yang perlu ditangani. Saya pikir jika Anda mencari "linux" di Google plus beberapa kata kunci untuk setiap baris, Anda mungkin bisa menemukan beberapa latar belakang dan perubahan konfigurasi yang perlu Anda lakukan.

Xenoaktif
sumber