LINUX.ORG.RU

Как закрыть порты!


0

0

у меня три вопроса!

1) у мея стоит Slackware 9.0 после скана машины нашел несколько открытых портов!

Port 5376 ... Ok ! Port 20480 ... Ok ! Port 28416 ... Ok ! Port 28928 ... Ok ! Port 47873 ... Ok !

может кто подскажет что за херня на них работает и как их можно закрыть? а то больно ломятся в мою машину ;)

2) пожалуйста приведите конретный пример как закрыть ssh для всего инета , а оставить открытым только для несколько адресов?

3) у меня отркрыты 22(ssh) 25(sendmail) 80(http) 443(https) 587(sendmail) 3306(mysql) 6400(sendmail) порты

какие дополнительные фильтры поставить чтоб через эти порты меня не сломали!

заранее спасибо!

anonymous

Что-то вроде

iptables -N allow_ip_ssh

iptables -A allow_ip_ssh -p tcp -s $GOOD_IP_1 -j ACCEPT iptables -A allow_ip_ssh -p tcp -s $GOOD_IP_2 -j ACCEPT iptables -A allow_ip_ssh -p tcp -j REJECT

iptables -A INPUT -i eth0 -p tcp -s 0/0 -d $IP_INET --dport 22 -j allow_ip_ssh

и т.д.

anonymous
()
Ответ на: комментарий от ivlad

команда netstat -lpn выводит список инфу только о следующих открытых портах

3306 587 80 22 25 443

но при скане машины с другой машины открытых портов гораздо больше!!!

anonymous
()

попробуйте lsof, в ряде случаев поумнее нетстата будет. и поотключайте все ненужное. нужен вам mysql слушающий по tcpip ? сильно сомневаюсь. ну и т.д.

sasha999 ★★★★
()

ssh запустил через inetd и закрыл доступ через hosts.deny и hosts.allow .

согласен 3306 порт мне снаружи не нужен я его тоже закрыл с помощью iptables!

всем спасибо!

anonymous
()
Ответ на: комментарий от anonymous

> ssh запустил через inetd и закрыл доступ через hosts.deny и hosts.allow .

ssh обычно собран с libwrap и его совсем не надо из inetd запускать. Если он у вас без libwrap собран, мне любопытно, что это за дистрибутив.

ivlad ★★★★★
()
Ответ на: комментарий от ivlad

вы правы так и есть он с libwrap

можно поподробней почему его не надо запускать через inetd?

anonymous
()

Какой такой chkconfig на Слакваре? У нее ж БСД инит.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.