PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Port Sperren


NaIch
20.05.2009, 23:00
moinsen, möchte einzelen ports sperren aber finde in der sufu unter ports leider nichts.

ist der befehl mit putty wenn zb port 80 sperren möchte so richtig?
danach server neu booten??

iptables –A INPUT --dport 80 –j DROP

danke

Pr1me
21.05.2009, 11:02
Warum den Server neu booten wenn du einen Port sperrst?

Port 22 sperrst du z.b. mit:


iptables -A INPUT -p tcp --dport 22 -j DROP

Feudas
21.05.2009, 17:17
naja übernimmt iptables das ohne neustart ?
sonst wäre nämlich zumindest ein
/etc/init.d/iptables restart
von nöten ;)

Pr1me
21.05.2009, 20:38
"Kurze" Einführung gibts auch unter:

Howtos Basic IPTables - 5dollarwhitebox.org Media Wiki (http://www.5dollarwhitebox.org/wiki/index.php/Howtos_Basic_IPTables)

NaIch
21.05.2009, 23:07
wieder mal alles english, welche ports sollte man eurer meinung nach auf jedenfall zumachen ???

Pr1me
21.05.2009, 23:27
Die offen sind und nicht gebraucht werden :D

Feudas
22.05.2009, 03:13
Die offen sind und nicht gebraucht werden :D
naja
dann hat man aber viel zu tun :D
Alle ports wo du einen service laufen hast den du entweder garnicht nutzt (dann sollte ehr aber eh besser abgeschaltet werden) oder den du nur local aufm server nutzt die kannste alle sperren.
wenn du aber zb den port 80 nicht nutzt als http sondenr zb 88
dann würde ich zur tarnung aufm 80er ne alibie-seite laufen lassen, ein gesperter 80er ist immer verdächtig und macht neugierig ;)

Pr1me seine aussage ist aber auch möglich, vileicht sogar noch leichter.
mach einfach standart alles dicht, und gibt einzelne benutze ports frei das machts leichter :D

gotthummer
22.05.2009, 13:20
Leute bitte aufpassen wo Ihr postet dieser beitrag ist im komplett falschen bereich und wurde nun von mir verschoben