Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

port KOMPLETT dicht machen

Diskussion: port KOMPLETT dicht machen im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige hi ich hab einen suse 8.2 router nun möchte ich per iptables einen prot sowohl vom inet wie auch ...

Antwort
Alt 30.11.03, 02:18   #1 (permalink)
 
Registriert seit: 12.01.02
chrisi01 Leistung: Facit NTK
chrisi01 eine Nachricht über ICQ schicken chrisi01 eine Nachricht über AIM schicken
Likes: 0
Standard port KOMPLETT dicht machen

Anzeige

hi

ich hab einen suse 8.2 router nun möchte ich per iptables einen prot sowohl vom inet wie auch vom lan komplett dicht machen das auf den port praktisch gar nix rein und nix raus kann wie stell ich das am besten an?

mfg

chrisi01

chrisi01 ist offline   Mit Zitat antworten
Alt 30.11.03, 02:33   #2 (permalink)
Gulliver
Guest
 
Likes:
Standard

Wenn du einen Port so abdichten willst solltest du lieber den Dienst dahinter killen
Ansonsten:

iptables -A INPUT -p tcp --dport <PORTNUMMER> -j REJECT
und
iptables -A OUTPUT -p tcp --dport <PORTNUMMER> -j REJECT

ggf. das gleiche mit -p udp

Wenn du nicht sicher bist dann poste mal deinen port bzw. Dienst.

mfg
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 30.11.03, 10:23   #3 (permalink)
 
Registriert seit: 29.06.03
TheVoid Leistung: Facit NTK
Likes: 0
Standard

es bietet sich an, auf einem router erstmal ALLE ports dicht zu machen (POLICY DROP), und dann nach und nach nur die wirklich benötigten ports zu öffnen.
sollten im normalfall ja nciht so viele sein. zb:
22 für ssh
80 für httpd
21/sonstwas für ftp (passiveports müsen auch offen sein)

dabei müssen nur die ports offen sein, deren services wirklich auf dem router laufen. die rechner dahinter können trotzdem noch per irc etc raus.
TheVoid ist offline   Mit Zitat antworten
Alt 30.11.03, 16:37   #4 (permalink)
Themenstarter
 
Registriert seit: 12.01.02
chrisi01 Leistung: Facit NTK
chrisi01 eine Nachricht über ICQ schicken chrisi01 eine Nachricht über AIM schicken
Likes: 0
Standard

@Gulliver

danke müsste geklappt haben so
chrisi01 ist offline   Mit Zitat antworten
Alt 30.11.03, 19:32   #5 (permalink)
Senior Member
 
Registriert seit: 02.10.01
DelumaX Leistung: Facit NTK
DelumaX eine Nachricht über ICQ schicken
Likes: 0
Standard

Wenn es sich nicht gerade um den Port 113 handelt solltest du unter Umständen besser DROP verwenden...
DelumaX ist offline   Mit Zitat antworten
Alt 30.11.03, 23:57   #6 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von DelumaX
Wenn es sich nicht gerade um den Port 113 handelt solltest du unter Umständen besser DROP verwenden...
Lohnt sich doch eigentlich auch nur, wenn man IRC will.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 06.12.03, 22:23   #7 (permalink)
E S
 
Registriert seit: 06.12.03
E S Leistung: Facit NTK
Likes: 0
Standard

Hi,

ich verwende die SuSEfirewall2. Da kann man bequem alles einstellen. Bei mir habe ich alles verboten, nur IMAP, POP3 und SMTP erlaubt. HTTP/FTP geht bei mir über SQUID (Proxy), der DNS per BIND. SuSE erkennt die Anwesenheit dieser Dienste und passt die Firewall an. So kann eigentlich nix passieren, der Proxy hat neben höherer Sicherheit noch den Effekt, dass der Cachen kann und logs anlegt. Das Cachen beschleunigt den Aufbau der Seiten, da die vielen Bildchen (Werbung, logos) gespeichert werden und so nicht extra geladen werden müssen.

Gruß
Elmar
E S ist offline   Mit Zitat antworten
Alt 07.12.03, 04:08   #8 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Originally posted by E S
....SuSE erkennt die Anwesenheit dieser Dienste und passt die Firewall an. So kann eigentlich nix passieren.....
ich sag jetzt mal nichts dazu....
soox ist offline   Mit Zitat antworten
Alt 07.12.03, 10:44   #9 (permalink)
E S
 
Registriert seit: 06.12.03
E S Leistung: Facit NTK
Likes: 0
Standard

Hi,

unglücklich ausgedrückt. Damit meine ich, dass alle Ports bis auf die benötigten zu sind und SuSE die Ports für die Dienste (mit Warnung selbstverständlich) selber auf macht, man sich also nicht drumm kümmern muss.

Gruß
Elmar
E S ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » port KOMPLETT dicht machen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IRC Channel dicht? Imrahil Off topic-Zone 10 29.10.08 11:51
Port frei machen! Napstar Virenschutz · Tools & Aggressive Software 2 03.02.04 20:29
"dicht" und sicher machen.aber wie? chäkka Windows 11 21.01.04 16:22
Festplatte komplett Platt machen BobaFett Hardware Probleme 8 29.01.02 21:57
Alle Ports dicht ? fischlunge Die Problemzone 1 07.11.01 14:35


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61