Multiserver - Business Lizenz - Firewall?

  • Bei der Verwendung der Business Lizenz und damit einer Multiserver Verwaltung wäre eine Panel-interne Möglichkeit zur Konfiguration von z.B. deny_hosts / IPtables eine nette Sache. Gibt es dahingehend evtl. Planungen?

  • Hallo! Meinen Sie damit, dass damit die Verbindungen zwischen LiveConfig-Client und -Server auf IP-Ebene beschränkt werden?
    Wäre eine interessante Idee; wir werden uns das mal genauer anschauen. Derzeit akzeptiert ein LiveConfig-Server alle Client-Verbindungen, prüft danach aber die Identität & Zertifikat des jeweiligen LiveConfig-Clients.


    Unabhängig davon ist bereits ein leicht bedienbares Frontend für iptables in Vorbereitung, welches in einer der nächsten Versionen (unabhängig von der Lizenz) enthalten sein wird.


    Viele Grüße aus Hannover


    Klaus Keppler

  • Hallo! Meinen Sie damit, dass damit die Verbindungen zwischen LiveConfig-Client und -Server auf IP-Ebene beschränkt werden?


    Auch das, ja, wäre ein sehr interessanter Ansatz. Hier kann ich mir viele Einsatzzwecke vorstellen wo dies dienlich ist.


    Zitat

    Derzeit akzeptiert ein LiveConfig-Server alle Client-Verbindungen, prüft danach aber die Identität & Zertifikat des jeweiligen LiveConfig-Clients.


    Da wäre eine Lösung in oben genannter Richtung, gerade im Multiserverbetrieb sicherlich "schöner" und ein Stück weit sicherer lösbar... sagen wir, weniger anfällig. Nicht mal unbedingt in Richtung Sicherheit sondern eher in Richtung Requests und Policies.


    Zitat

    Unabhängig davon ist bereits ein leicht bedienbares Frontend für iptables in Vorbereitung, welches in einer der nächsten Versionen (unabhängig von der Lizenz) enthalten sein wird.


    Schöne Sache. Ich denke bei der Business Variante können die "Regeln" ausgerollt werden (auf andere Server)?

  • von diesem Frontend für iptables habe ich gerade per zufall (durch diesen thread) erfahren.
    Wie sieht es eigentlich hiermit aus? Wurde das verworfen oder wird dies noch eingeführt? Frage weil in den aktuellen version kein anhaltspunkt auftaucht was sowas erahnen lässt.

    - LiveConfig 1.6.0-r2052 (Inaktiv) :: BETA: 1.6.1 - r2142 (Inaktiv)
    [HR][/HR] - CentOS 6.3 x64[HR][/HR]- Apache 2.2.15 - PHP 5.4.12* - mod_suphp 0.7.1** - MySQL 5.5.30*
    - Postfix 2.6.6 - dovecot 2.0.9 - Clamd 0.97.6** - clamav-milter 0.97.6**- postgrey 1.34**
    - vsFTPd 2.2.2 - AWStats 7.0**
    * Aus dem REMI-Repository :: ** Aus dem rpmforge-Repository

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!