Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

Linux Debian порты

Статус пользователя Vitaliy
сообщение 17.8.2012, 12:37
Сообщение #1


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Всем привет, не давно заметил при вводе команды iptraf
появились левые айпишники, айпи постоянно меняется как и порт но смена порта в основном 4000-4050, можно ли закрыть эти порты, linux их для чего то использует или нет?

и еще какой то айпишник
подключен к портам 44667 , его можно тоже закрыть?



только что заметил что порты меняются в новом диапазоне 44000-50000 , а вот эти порты закрыть можно?

несколько раз даже использовался порт SSH




Вообщем кто поможет закрыть все порты кроме тех что нужни для работы машины, серверов cs и мониторинги (IpTables)
Кто может пишите в ЛС


Отредактировал: Pro(X-Gamer)Pro, - 17.8.2012, 12:59
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Padwiy_Angel
сообщение 17.8.2012, 13:26
Сообщение #2


Стаж: 17 лет

Сообщений: 5
Благодарностей: 1
Полезность: 0

Цитата(Pro(X-Gamer)Pro @ 17.8.2012, 12:37) *
Всем привет, не давно заметил при вводе команды iptraf
появились левые айпишники, айпи постоянно меняется как и порт но смена порта в основном 4000-4050, можно ли закрыть эти порты, linux их для чего то использует или нет?

и еще какой то айпишник
подключен к портам 44667 , его можно тоже закрыть?



только что заметил что порты меняются в новом диапазоне 44000-50000 , а вот эти порты закрыть можно?

несколько раз даже использовался порт SSH




Вообщем кто поможет закрыть все порты кроме тех что нужни для работы машины, серверов cs и мониторинги (IpTables)
Кто может пишите в ЛС

http://www.opennet.ru/docs/RUS/iptables/ хороший мануал, в конце есть пример скрипта для iptables

Нужно закрывать все и открывать только необходимые порты.

Отредактировал: Padwiy_Angel, - 17.8.2012, 13:27
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shkrest
сообщение 12.9.2012, 17:37
Сообщение #3
Стаж: 13 лет

Сообщений: 173
Благодарностей: 5
Полезность: < 0

Ну начнем с того что нужно все закрывать, это бред.
На сколько мне известно если открыть порт в iptables пока его не будет использовать приложение, он будет не доступен.Так что если у тебя там что то делается не факт что это что то плохое.
Можешь выложить скрины мониторинга этой проблемы?!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vladsol
сообщение 12.9.2012, 17:43
Сообщение #4
Стаж: 17 лет

Сообщений: 588
Благодарностей: 87
Полезность: 161

Вообще, правильно было бы - на вход запретить все, что не нужно (правилом по-умолчанию), и разрешить доступ только к необходимым сервисам.

Да, если порт никто не "слушает", то на него и не законнектятся. Но, если есть возможность предусмотреть - почему бы этого не сделать? :)

Отредактировал: vladsol, - 12.9.2012, 17:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shkrest
сообщение 29.10.2012, 8:08
Сообщение #5
Стаж: 13 лет

Сообщений: 173
Благодарностей: 5
Полезность: < 0

Ну делать нужно все грамотно это даже необговаривается.Но я сомневаюсь что человек который интересуется такими мелочами сможет сделать новые цепочки, запуститьб hlds в новую цепь и в этой цепи запретить все и открыть только нужное
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: