Specifications

- proxy filters . . . . . . . . . . . . . . . . . . . . . . 78
httpf . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
I
ifconfig . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 142
implementing
- requirements . . . . . . . . . . . . . . . . . . . . 138
installing
- Adminhost . . . . . . . . . . . . . . . . . . . . 1622
- VPN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31
IP addresses
- masquerading . . . . . . . . . . . . . . . . . . . 184
IPsec . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84, 121123
iptables . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 117121
- inserting rules . . . . . . . . . . . . . . . . . . . 117
K
kernel caps . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125
kernels
- configuring . . . . . . . . . . . . . . . . . . . . . . . 59
L
Live CD . . . . . . . . . . . . . . . . . . . . . . . . . 5, 113130
- advantages . . . . . . . . . . . . . . . . . . . . . . 147
- reason for . . . . . . . . . . . . . . . . . . . . . . . 114
- services . . . . . . . . . . . . . . . . . . . . . . . . . . 115
- troubleshooting . . . . . . . . . . . . . . . . . . 142
log files . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101
- analyzing . . . . . . . . . . . . . . . . . . . . . . . . . 99
· IP filter . . . . . . . . . . . . . . . . . . . . . . . 102
- messages . . . . . . . . . . . . . . . . . . . . . . . . 158
- Squid . . . . . . . . . . . . . . . . . . . . . . . 173, 174
log host . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
logging . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129
- analyzing
· interfaces . . . . . . . . . . . . . . . . . . . . . 104
· mail . . . . . . . . . . . . . . . . . . . . . . . . . . 104
- analyzing log files . . . . . . . . . . . . . . . . 99
- configuring . . . . . . . . . . . . . . . . . . . . . . . 60
- log host . . . . . . . . . . . . . . . . . . . . . . . . . . 10
- value of . . . . . . . . . . . . . . . . . . . . . . . . . 140
M
mail . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
- relaying . . . . . . . . . . . . . . . . . . . . . . . . . . 94
maintaining . . . . . . . . . . . . . . . . . . . . . . . . . 149151
- patches
· getting . . . . . . . . . . . . . . . . . . . . . . . . 149
masquerading . . . . . . . . . . . . . . . . . . . . . . . . . . . 184
- configuring with SuSEfirewall . . 187
- ipchains . . . . . . . . . . . . . . . . . . . . . . . . . 185
- iptables . . . . . . . . . . . . . . . . . . . . . . . . . . 185
- problems . . . . . . . . . . . . . . . . . . . . . . . . 186
monitoring . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111
- need for . . . . . . . . . . . . . . . . . . . . . . . . . . 16
N
name servers . . . . . . . . . . . . . . . . . . . . . . . see DNS
networks
- attacks on . . . . . . . . . . . . . . . . . . . . . . . . . 4
- configuration files . . . . . . . . . . . . . 2330
- configuring with YaST2 . . . . . . . . . . 22
- manual configuration . . . . . . . . . 2230
- planning . . . . . . . . . . . . . . . . . . . . . . . . . . 10
- troubleshooting . . . . . . . . . . . . . 142143
NSS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
- databases . . . . . . . . . . . . . . . . . . . . . . . . . 27
O
OpenSSH . . . . . . . . . . . . . . . . . . . . . . . . . . . see SSH
P
package
- bind8 . . . . . . . . . . . . . . . . . . . . . . . . . . . 166
- howtoen . . . . . . . . . . . . . . . . . . . . . . . . 182
- libcinfo . . . . . . . . . . . . . . . . . . . . . . . . 26
- squidgrd . . . . . . . . . . . . . . . . . . . . . . . 180
- wget . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150
packet filters . . . . . . . . . . . . . . . . . . . see firewalls
partitioning
- YaST2 . . . . . . . . . . . . . . . . . . . . . . . . . 1820
passwords
- secure . . . . . . . . . . . . . . . . . . . . . . . . . 3435
patches
- getting . . . . . . . . . . . . . . . . . . . . . . . . . . . 149
Postfix . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94, 123
protocols
- supported . . . . . . . . . . . . . . . . . . . . . . . . . 6
proxies
- advantages . . . . . . . . . . . . . . . . . . . . . . 168
- caches . . . . . . . . . . . . . . . . . . . . . . . . . . . 168
- FTP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
· external . . . . . . . . . . . . . . . . . . . . . . . . 63
· internal . . . . . . . . . . . . . . . . . . . . . . . . 66
- HTTP . . . . . . . . . . . . . . . . . . . . . . . 123124
· external . . . . . . . . . . . . . . . . . . . . . . . . 72
· httpf . . . . . . . . . . . . . . . . . . . . . . . . . . 124
· internal . . . . . . . . . . . . . . . . . . . . . . . . 74
· Squid . . . . . . . . . . . . . . . . . . . . . . . . . 124
· tinyproxy . . . . . . . . . . . . . . . . . . . . . 124
- Live CD and . . . . . . . . . . . . . . . . . . . . 115
- parent . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80
- Squid . . . . . . . . . . . . . . . . . . . . . . . . . . . . 167
- TCP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69
- transparent . . . . . . . . . . . . . . . . . . . . . . 178
223SuSE Linux Firewall on CD2