/srv/irclogs.ubuntu.com/2014/01/05/#ubuntu-nl.txt

NoirXgroeten06:34
=== parsec is now known as Parsec300
lordievaderGoede middag.11:04
Parsec300Middag11:13
lordievaderHey Parsec300, hoe is het ermee?11:15
Parsec300Goed hoor, met jou?11:18
Parsec300Nieuw jaar, nieuwe kansen11:19
lordievaderGaat ook lekker, ben even naar Bitlbee aan het kijken.11:24
Parsec300Bitlbee?11:28
lordievaderKan je via je IRC client via Facebook, Google+, etc, chatten.11:30
Parsec300Lijkt me iets dat ik niet wil :)11:33
NoirXhoi15:55
Kebabfishaloha16:12
=== JanC_ is now known as JanC
=== JanC_ is now known as Guest69838
=== JanC__ is now known as JanC
=== JanC__ is now known as JanC
=== lordieva1er is now known as lordievader
pjotterVraagje over firewalls in Ubuntu: Staat bij een standaardinstallatie de firewall aan? Is het verstandig dit wel/niet te doen? Wel programma zouden jullie adviseren om de firewall te configureren?21:49
FermataStandaard is de firewall uit.21:49
Fermatahttps://sites.google.com/site/computertip/veiligheid#TOC-Veiligheid-kort-en-krachtig21:50
OerHeksIP tables zit ingebakken, doch leeg.21:50
FermataIk sluit me aan bij wat op die website staat.21:50
OerHeksIk absoluut niet.21:50
OerHeks"ook is er standaard een programmaatje geïnstalleerd om IPtables te bedienen: Uncomplicated Firewall " owja?21:51
FermataMja, dat niet inderdaad.21:51
OerHeksgufw mist21:51
FermataMaar de overwegingen om een firewall te gebruiken bijvorbeeld wel.21:51
OerHeksJa, dat zit wel snor.21:51
pjotterIk heb Gufw geinstalleerd. Daarmee kan ik de firewall aan zetten. Standaard wordt dan inkomend verkeer op 'deny' gezet en uitgaand verkeer op 'allow'. Is dit op zich voldoende?21:52
OerHeksja, de firewall doet een routine, die alle nodige verbindingen detecteert21:52
pjotterIk heb Gufw nu aangezet met de standaard instellingen. Wat betekent dit nu? Dat al het inkomend verkeer wordt tegengehouden?21:53
OerHeksJa, tenzij deze met uitgaand verkeer communiceert.21:54
pjotterJa precies, zoiets dacht ik. Ik bedoel: inkomend verkeer als antwoord op een vraag van bijvoorbeeld firefox zal toch doorgelaten moeten worden.21:55
FermataSoms is hetr waard het gewoon eens te proberen en wat te klungelen.21:55
FermataLeer je meer van.21:55
pjotterAan het klungelen ben ik al :)21:56
OerHekszelf je ip tables schrijven, hostfile prutsen enzo21:56
pjotterIk zie wel dat telkens als ik gufw start, ik de firewall moet 'unlocken'. Betekent dit dat de firewall dan uitstaat of alleen dat gufw nog geen root rechten heeft om de instellingen te veranderen?21:57
lordievaderHet tweede.21:57
OerHeksdat laatste, unlock hem, zet hem aan, en reboot.21:57
pjotterok21:57
OerHeksdan zul je weer moeten 'unlocken' en dan zie je pas dat hij nogsteeds aanstaat.21:58
pjotterDus als ik hem aan zet, blijft ie aan?21:58
OerHeksvreemd, maar wel lekker21:58
pjotterok21:58
pjotterik snap 'm21:58
OerHeksIk vind dat een design fout.21:58
pjotterNiet handig idd.21:58
OerHekszelfs unpriv users moeten kunnen zien dat hij aanstaat21:58
pjotterJe denkt: hee, staat ie nou uit of aan?21:58
OerHekspsies, foute info zelfs :-D21:58
lordievaderDenk dat het komt omdat iptables in de kernel zit ingebakken.21:59
OerHeksuhuh22:00
pjotterIk kwam laatst een boek tegen "Linux Firewalls" van ene Robert L. Ziegler.  Tamelijk dik boek over firewalls in Linux. Het werkt veel met ipchains. Zou dat wat zijn, of is dat al gedateerd? Boek is uit 2002.22:00
lordievaderVolgens mij werkt iptables met ipchains. Maar ik ken de nitty-gritty van iptables niet heel geweldig.22:01
pjotterIk heb geen flauw idee. Vandaar mijn vraag. Ik hoor vaak over iptables. Maar het boek gaat vooral over ipchains.22:01
OerHeksehm, als ik het goed heb, is ipchains de voorloper van iptables in de kernel22:02
OerHeksipchains does not support forwarding ports o.a.22:03
pjotterah ok. Ipchains is wellicht een beetje achterhaald door iptables?22:03
OerHeksdunno, ik zou dan zelf ook moeten googlen22:05
pjotterIk dnek het wel. Ik zie nu dat de thrird edition van dit boek ineens wel handeld over iptables.22:06
OerHeksmooie boekenkastvulling22:06
pjotterIk dnek, jij dnekt, hij dnekt, jullie dnekken. :)22:06
pjotterIk moet eens leren wat netter te typen :)22:06
OerHeksbeter dan boeken van Dan Brown verzamelen ... ow wacht22:07
pjotterDoe mij maar Sam Brown22:11

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!