Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Љ § ­жҐў Ђ«ҐЄбҐ©                     2:5020/400     29 Dec 2004  15:04:21
 To : …. Љ®ў «м
 Subject : Re: UDP и iptables
 -------------------------------------------------------------------------------- 
 
 Е. Коваль пишет:
 
 >>Хм. Поторопился.
 >>Хотелось следующего: настроить iptables один раз так, чтобы потом,
 >>независимо от установленных пакетов и открытых ими портов, никто никогда
 >>не смог бы  вломиться не подменяя ip. При этом можно пожертвовать
 >>активным ftp клиентом.
 > 
 > ----------------------------------------------------
 > думаю, что достаточно запретить установку тсп-соединений на все порты, кроме
 > тех, на которых подняты сервисы.
 > iptables -A INPUT -p tcp --syn --dport 80 -j ACCEPT - разрешить обращение к
 > веб-серверу
 > ...
 > iptables -A INPUT -p tcp --syn -j LOG
 > iptables -A INPUT -p tcp --syn -j REJECT - все остальное запрещаем
 > 
 > ну и обращения к юдп можно ограничить, но это зависит от того, чем
 > занимается этот сервер.
 > В общем, не надо фанатизма, разумная достаточность, ломают в 99% случаев
 > из-за
 > глупости типа непропатченного wu-ftpd :)
 
 Это сервер для одного хоста. Он же inet-клиент. В лабе стоит. Поскольку 
 нынче в ВУЗах денег не шибко много, приходиться одной машиной для всего 
 пользоваться, а там результаты работы лет за 7 последних.
 
   Казанцев Алексей.
 --- ifmail v.2.15dev5.3
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 UDP и iptables   Љ § ­жҐў Ђ«ҐЄбҐ©   29 Dec 2004 10:58:38 
 Re: UDP и iptables   …. Љ®ў «м   29 Dec 2004 11:17:43 
 Re: UDP и iptables   Artem Chuprina   29 Dec 2004 11:49:53 
 Re: UDP и iptables   Љ § ­жҐў Ђ«ҐЄбҐ©   29 Dec 2004 12:18:15 
 Re: UDP и iptables   …. Љ®ў «м   29 Dec 2004 14:49:20 
 Re: UDP и iptables   Љ § ­жҐў Ђ«ҐЄбҐ©   29 Dec 2004 15:04:21 
 Re: UDP и iptables   Artem Chuprina   29 Dec 2004 11:49:22 
 Re: UDP и iptables   …. Љ®ў «м   29 Dec 2004 11:56:14 
 Re: UDP и iptables   Slava Astashonok   29 Dec 2004 15:06:59 
 Re: UDP и iptables   Artem Chuprina   29 Dec 2004 15:12:39 
 Re: UDP и iptables   …. Љ®ў «м   29 Dec 2004 15:31:26 
 Re: UDP и iptables   Artem Chuprina   29 Dec 2004 17:00:52 
 Re: UDP и iptables   Eugene Konev   29 Dec 2004 17:00:22 
Архивное /ru.linux/65775066c5e6.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional