Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

Настройка iptables.

by Fan
сообщение 10.6.2013, 17:20
Сообщение #1
Стаж: 14 лет

Сообщений: 1904
Благодарностей: 556
Полезность: 0

Итак, дорогие линуксоводы.
Подскажите, как через iptables закрыть все порты, и разрешить соединения на портах:22, 27010, 27015.
Гуглил, но боюсь как бы *** не нагуглить и не перекрыть порты все, включая SSH, и попасть на переустановку VDSа.
Надо сделать так, чтобы через SSH это все безопасно проделать.
Заранее спасибо за помощь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Serj
сообщение 10.6.2013, 17:29
Сообщение #2


Стаж: 15 лет

Сообщений: 855
Благодарностей: 266
Полезность: 198

https://c-s.net.ua/forum/topic52274s0.html?...mp;#entry435523
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 10.6.2013, 17:30
Сообщение #3


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

by Fan,
Можно вопрос, зачем закрывать все?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predat0r
сообщение 10.6.2013, 17:44
Сообщение #4
Стаж: 14 лет

Сообщений: 1245
Благодарностей: 375
Полезность: < 0

Cмысл?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
by Fan
сообщение 10.6.2013, 18:39
Сообщение #5
Стаж: 14 лет

Сообщений: 1904
Благодарностей: 556
Полезность: 0

Цитата(Serj @ 10.6.2013, 19:29) *

Ага, закрыл блин порты, рубануло все нафиг, просил же, чтобы безопасно.

Зачем? Да чтобы не долбили по всем портам, зачем все открытым держать?
Пока мне в ДЦ разблокируют порты, вопрос номер 2:
Существует команда для прослушивания юдп порта- tcpdump -n udp and port 27015.
Как сделать так, чтобы все писалось в лог?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predat0r
сообщение 10.6.2013, 18:58
Сообщение #6
Стаж: 14 лет

Сообщений: 1245
Благодарностей: 375
Полезность: < 0

http://www.fail2ban.org/wiki/index.php/Main_Page
http://habrahabr.ru/post/83202/
Если уж заняться совсем нечем.

Отредактировал: Predat0r, - 10.6.2013, 18:59
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
by Fan
сообщение 10.6.2013, 19:49
Сообщение #7
Стаж: 14 лет

Сообщений: 1904
Благодарностей: 556
Полезность: 0

Цитата(Predat0r @ 10.6.2013, 20:58) *
http://www.fail2ban.org/wiki/index.php/Main_Page
http://habrahabr.ru/post/83202/
Если уж заняться совсем нечем.

Что это?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Serj
сообщение 10.6.2013, 20:37
Сообщение #8


Стаж: 15 лет

Сообщений: 855
Благодарностей: 266
Полезность: 198

Цитата(by Fan @ 10.6.2013, 19:39) *
Ага, закрыл блин порты, рубануло все нафиг, просил же, чтобы безопасно.

Я ведь писал там, что ssh рубанет. Что мешало написать --dports ssh,27015 ...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 14.6.2013, 11:32
Сообщение #9


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Цитата(by Fan @ 10.6.2013, 19:39) *
Ага, закрыл блин порты, рубануло все нафиг, просил же, чтобы безопасно.

Зачем? Да чтобы не долбили по всем портам, зачем все открытым держать?
Пока мне в ДЦ разблокируют порты, вопрос номер 2:
Существует команда для прослушивания юдп порта- tcpdump -n udp and port 27015.
Как сделать так, чтобы все писалось в лог?

Код
tcpdump -ni eth0 udp port 27015


Отредактировал: 330863, - 14.6.2013, 11:33
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: