|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
iptables aiuto
dalle scansioni fatte risulta sempre che ho la porta 23 quella usata da telnet aperta, come la posso chiudere? e si che ho detto di chiudere tutte le porte!!!
la porta 80 quella http, è normale vero che sia aperta? se voglio navigare deve essere aperta giusto?
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t |
![]() |
![]() |
![]() |
#2 | ||||
Senior Member
Iscritto dal: Dec 2002
Città: /dev/urandom breed
Messaggi: 1689
|
Re: iptables aiuto
Quote:
Quote:
Quote:
Quote:
![]() |
||||
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
il fatto è che nn ho tempo di imparare iptables, xò mi serve un firewall, insomma qualcosa che blocchi eventuali intrusioni.
la mie regole sono queste: # chiude tutte le porte in ingresso iptables -A INPUT -i eth0 -m state --state NEW,INVALID -j DROP iptables -A FORWARD -i eth0 -m state --state NEW,INVALID -j DROP # apre le porte x porter lasciare gli upload da amule iptables -I INPUT -p tcp --dport 4662 -m state --state NEW -j ACCEPT iptables -I INPUT -p udp --dport 4672 -m state --state NEW -j ACCEPT
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
le porte aperte se non ti servono vanno chiuse disattivando il processo, non con iptables.
cmq io userei una policy di default su drop e accetterei solo le related e le estabilished. poi ci aggiungerei qualcosa di più particolareggiato nel caso servisse altro ovviamente devi accettare tutto quello che viene dal tuo pc (sull'interfaccia di loopback) cia |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
na01 detto tra me e te nn ho capito na mazza di quello che hai detto
![]() sono ignorante, ma nn ho tempo di imparare. ![]() innazitutto in debian nn ho ancora capito dove stanno i processi che vengono avviati al boot. poi di iptables ne so meno di una talpa. ciao.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
ok meglio lasciar stare il firewall, sono riuscito ad incasianare tutto anche con guarddog figuriamoci con iptables a mano. fortuna che esiste apt che sono riuscito a sistemare tutto.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t |
![]() |
![]() |
![]() |
#7 |
Bannato
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
|
imho, a te non serve un firewall.
Commenta tutto quello che trovi in /etc/ined.conf saluti |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
cosi facendo cosa dovrebbe cambiare rispetto a prima?
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
vabbè xò intanto ho cmq telnet e la porta 80 aperte e questo nn mi piace sinceramente. un firewall ci vuole se solo avessi il tempo di imparare iptables lo farei volentieri, xò mica posso stare scoperto cosi.
![]()
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t |
![]() |
![]() |
![]() |
#10 |
Bannato
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
|
Mi fai vedere l'output di
$ dpkg -l | grep apache $ dpkg -l | grep ftp saluti |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
nn danno fuori nessun output nessuno dei 2 comandi.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t |
![]() |
![]() |
![]() |
#12 |
Bannato
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
|
Da root
# netstat -lutnp <--- la prima è una "elle" e fammi vedere l'output saluti |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
debian:/home/christian# netstat -lutnp
Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name udp 0 0 0.0.0.0:68 0.0.0.0:* 518/dhclient
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t |
![]() |
![]() |
![]() |
#14 |
Bannato
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
|
Abche questo:
# nmap localhost saluti |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
nn c'è l'ho quel comando.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t |
![]() |
![]() |
![]() |
#16 |
Bannato
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
|
# apt-get install nmap
saluti |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
debian:/home/christian# nmap localhost
Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-06-12 15:26 CEST All 1659 scanned ports on debian (127.0.0.1) are: closed Nmap run completed -- 1 IP address (1 host up) scanned in 1.130 seconds
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t |
![]() |
![]() |
![]() |
#18 |
Bannato
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
|
Quali porte hai detto di avere aperte?
saluti |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t |
![]() |
![]() |
![]() |
#20 |
Bannato
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
|
Beh, si sbaglia.
saluti |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:13.