Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : …. Љ®ў «м                            2:5020/400     29 Dec 2004  14:49:20
 To : Љ § ­жҐў Ђ«ҐЄбҐ©
 Subject : Re: UDP и iptables
 -------------------------------------------------------------------------------- 
 
 > Хм. Поторопился.
 > Хотелось следующего: настроить iptables один раз так, чтобы потом,
 > независимо от установленных пакетов и открытых ими портов, никто никогда
 > не смог бы  вломиться не подменяя ip. При этом можно пожертвовать
 > активным ftp клиентом.
 
 ----------------------------------------------------
 думаю, что достаточно запретить установку тсп-соединений на все порты, кроме
 тех, на которых подняты сервисы.
 iptables -A INPUT -p tcp --syn --dport 80 -j ACCEPT - разрешить обращение к
 веб-серверу
 ...
 ...
 iptables -A INPUT -p tcp --syn -j LOG
 iptables -A INPUT -p tcp --syn -j REJECT - все остальное запрещаем
 
 ну и обращения к юдп можно ограничить, но это зависит от того, чем
 занимается этот сервер.
 В общем, не надо фанатизма, разумная достаточность, ломают в 99% случаев
 из-за
 глупости типа непропатченного wu-ftpd :)
 --- ifmail v.2.15dev5.3
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 UDP и iptables   Љ § ­жҐў Ђ«ҐЄбҐ©   29 Dec 2004 10:58:38 
 Re: UDP и iptables   …. Љ®ў «м   29 Dec 2004 11:17:43 
 Re: UDP и iptables   Artem Chuprina   29 Dec 2004 11:49:53 
 Re: UDP и iptables   Љ § ­жҐў Ђ«ҐЄбҐ©   29 Dec 2004 12:18:15 
 Re: UDP и iptables   …. Љ®ў «м   29 Dec 2004 14:49:20 
 Re: UDP и iptables   Љ § ­жҐў Ђ«ҐЄбҐ©   29 Dec 2004 15:04:21 
 Re: UDP и iptables   Artem Chuprina   29 Dec 2004 11:49:22 
 Re: UDP и iptables   …. Љ®ў «м   29 Dec 2004 11:56:14 
 Re: UDP и iptables   Slava Astashonok   29 Dec 2004 15:06:59 
 Re: UDP и iptables   Artem Chuprina   29 Dec 2004 15:12:39 
 Re: UDP и iptables   …. Љ®ў «м   29 Dec 2004 15:31:26 
 Re: UDP и iptables   Artem Chuprina   29 Dec 2004 17:00:52 
 Re: UDP и iptables   Eugene Konev   29 Dec 2004 17:00:22 
Архивное /ru.linux/6577c02595ff.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional