Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

iptables в домашнем пользовании

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
L.I.S.



Зарегистрирован: 09.11.2002
Сообщения: 167
Откуда: none

СообщениеДобавлено: Пн Дек 08 2003 00:22    Заголовок сообщения: iptables в домашнем пользовании Ответить с цитатой

Какие порты на home Linux необходимо открыть для комфортной работы в Интернете, но не нарушая уровня безопасности "высокий"?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Дек 08 2003 00:45    Заголовок сообщения: Ответить с цитатой

Прикольно.

Ну очевидные же ответы.

1. Отключить все ненужные сервисы.
2. Ограничить доступ к запущенным сервисам.
3. Самостоятельно найти компрос между безопасностью и комфортностью.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
L.I.S.



Зарегистрирован: 09.11.2002
Сообщения: 167
Откуда: none

СообщениеДобавлено: Пн Дек 08 2003 23:40    Заголовок сообщения: Ответить с цитатой

Делаю так: тупо, примитовно, но надежно и... не работает почему-то...

iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 1:21 -j DROP
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 1:21 -j DROP
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 22 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 23:24 -j DROP
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 23:24 -j DROP
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 25 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 25 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 26:79 -j DROP
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 26:79 -j DROP
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 80 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 81:109 -j DROP
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 81:109 -j DROP
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 110 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 110 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 111:118 -j DROP
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 111:118 -j DROP
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 119 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 119 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 119:193 -j DROP
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 119:193 -j DROP
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 194 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 194 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 195:442 -j DROP
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 195:442 -j DROP
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 443 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 443 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 444:3127 -j DROP
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 444:3127 -j DROP
#Для сервера смотри далее в /etc/services
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 3128 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 3128 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 3129:3999 -j DROP
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 3129:3999 -j DROP
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 4000 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 4000 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 4001:5189 -j DROP
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 4001:5189 -j DROP
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 5190 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 5190 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 5191:6666 -j DROP
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 5191:6666 -j DROP
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 6667 -j ACCEPT
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 6667 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 -s 0/0 --dport 6668:65535 -j DROP
iptables -A INPUT -p udp -i ppp0 -s 0/0 --dport 6668:65535 -j DROP
iptables -A INPUT -p ICMP -i ppp0 -s 0/0 --icmp-type 8 -j ACCEPT
iptables -A INPUT -p ICMP -i ppp0 -s 0/0 --icmp-type 11 -j ACCEPT
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Вт Дек 09 2003 08:16    Заголовок сообщения: Ответить с цитатой

хм...по-пробуй использовать дефолтовую политику (для INPUT), будет выглядеть гораздо красивееWink ИМХО. А если что-то не работает, в iptables есть действие LOG.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...