Hallo zusammen
Ich habe ein der Schule momentan ein kleines Projekt begonnen. Es geht um Hacking & Sniffing. Auf dies möchte ich hier aber nicht eingehen sondern eher auf die Umgebung die ich aufbauen möchte um meine Experimente durchzuführen.
Ich habe mich für eine Virtualisierung von 2 Virtuellen Maschinen entschieden. (Win XP und Ubuntu Server).
Nun möchte ich natürlich eine Internetverbindung auf meinen VMs daher habe ich noch einen IPcop dazu geschalten. Beim IPcop habe ich nur die Kommunikation auf Port 80 erlaubt. Dieser ist Bridged eingestellt damit er eine IP vom Router bekommt um so ins Internet zu kommen. Die Virtuellen Maschinen winxp und ubuntu befinden sich in einem eigenen vmnet.
Das Konstrukt Funktioniert soweit. XP und Ubuntu haben eine Internetverbindung.
Physischer Host -> Ipcop --> Win XP/Ubuntu Server
Nun auf das was ich eigentlich heraus möchte ist die Sicherheit von meinem Lokalen Computer. Obwohl ich nur noch port 80 erlaube traue ich dem ganzen noch nicht wenn ich dinge ausprobiere die evtl. ein System zerstören könnte oder ein Rootkit ist.
Wie kann ich meine Sicherheit für mein Physischen Host erhöhen ohne die Internetverbindung zu den vms zu trennen?
Ich hoffe es ist verständlich
Gruss
Colin
Ich habe ein der Schule momentan ein kleines Projekt begonnen. Es geht um Hacking & Sniffing. Auf dies möchte ich hier aber nicht eingehen sondern eher auf die Umgebung die ich aufbauen möchte um meine Experimente durchzuführen.
Ich habe mich für eine Virtualisierung von 2 Virtuellen Maschinen entschieden. (Win XP und Ubuntu Server).
Nun möchte ich natürlich eine Internetverbindung auf meinen VMs daher habe ich noch einen IPcop dazu geschalten. Beim IPcop habe ich nur die Kommunikation auf Port 80 erlaubt. Dieser ist Bridged eingestellt damit er eine IP vom Router bekommt um so ins Internet zu kommen. Die Virtuellen Maschinen winxp und ubuntu befinden sich in einem eigenen vmnet.
Das Konstrukt Funktioniert soweit. XP und Ubuntu haben eine Internetverbindung.
Physischer Host -> Ipcop --> Win XP/Ubuntu Server
Nun auf das was ich eigentlich heraus möchte ist die Sicherheit von meinem Lokalen Computer. Obwohl ich nur noch port 80 erlaube traue ich dem ganzen noch nicht wenn ich dinge ausprobiere die evtl. ein System zerstören könnte oder ein Rootkit ist.
Wie kann ich meine Sicherheit für mein Physischen Host erhöhen ohne die Internetverbindung zu den vms zu trennen?
Ich hoffe es ist verständlich
Gruss
Colin