Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 16 sierpnia 2025, 09:09

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 29 ]  Przejdź na stronę Poprzednia  1, 2
Autor Wiadomość
 Tytuł:
Post: środa, 30 kwietnia 2003, 23:40 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 09:39
Posty: 822
Lokalizacja: Bytom
Raczej powinieneś wpisać to w miejsce 0.0.0.0/0 na mój gust.
Oczywiście na temat gustów się nie dyskutuje. :lol:

_________________
Zawsze znajdzie się ktoś, kto nie wie, że tego się nie da zrobić - I to zrobi :!:

Obrazek Kipa
http://www.FreeSCO.w.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 maja 2003, 01:59 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Nie wiem co chcesz zrobic :?:
Twoja regula zabrania wejscia do serwera wszystkim pakietom tcp na wszystkich interfejsach pod warunkiem, że pochodza z adresu xx.xx (adres serwera) sa skierowane dokądkolwiek na port 21
Reasumujac na interfejsie wejsciowym nie ma prawa pojawic sie pakiet z wnętrza serwera. (no chyba, że sie od czegos odbil :D, albo ktoś Ci smerfuje )
Przy konstrukcji reguly trzeba wyobrazis sobie jak pakiet wędruje i zastanowic sie nad nastepującymi rzeczami:

1.czy ruch, ktory zamierzamy zabronic/przepuscic (accept, deny. reject) wchodzi (-I) wychodzi (-O) przez któryś z interfejsów lub jest przekazywany z jednego do drugiego (-F)
2. Na jakim interfejsie sie odbywa (-W) lub (-V)
3. Jakiego typu dotyczy tcp, udp, icmp (-P) [jesli to podamy mozeny zdefiniowac porty]
4. Jaki/e jest/są adresy i porty źródła ruchu -S IP/maska port
5. Jaki/e jest/są adresy i porty docelowe -D IP/maska port
większość parametrow jest opcjonalna, jesli nie jest podany jakiś przyjmowana jest najbardziej ogólna wartość.
Np najogolniejsza reguła przepuszczająca:
: [/] [] ()
ipfwadm -I accept

Więcej znajdziesz wiesz gdzie. :wink:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 maja 2003, 09:31 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Chce zablokowac dostep z zewnątrz do ftp ma byc widoczny tylko w lokalnej sieci.
ipfwadm -I -i deny -W eth0 -D any/0 21

na eth0 mam podpietego dsla
tylko przepisalem i zmodyfikowalem czy to tak m wyglądać
i prosze o uwagi czy moge to tak wpisac

bo ostatnio jak sie bawilem z ipfwadm to wpisalem co mi sie wydawalo i roznie mi internet chodził

to tylko tak napisalem zeby pokazac ze chyba na ten temat duzo nie wiem :arrow:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 maja 2003, 09:56 
Surfer pisze:
Chce zablokowac dostep z zewnątrz do ftp ma byc widoczny tylko w lokalnej sieci.

A nie bedzie to przypadkiem taka regulka:
: [/] [] ()
ipfwadm -I -a reject -P tcp -W twoje.zew.IP -D 0.0.0.0/0 21

Sam co prawda tego nie wymyslilem (za "cienki" jestem :) ), ale wyciagnalem to z rc_proftpd z jakiej starszej wersji paczki. Sprawdz, moze o to ci chodzi...


Na górę
  
 
 Tytuł:
Post: czwartek, 1 maja 2003, 12:48 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
niestety wpisalem i nie dziala tzn nie blokuje ftp-a :( szkoda może ktos ma jeszcze jakies pomysly


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 maja 2003, 14:34 
Surfer pisze:
niestety wpisalem i nie dziala tzn nie blokuje ftp-a :( szkoda może ktos ma jeszcze jakies pomysly


Eh, najciemniej pod latarnia. Kombiunujemy sobie tutaj z firewalem i regulkami a istnieje prostsze rozwiazanie :) Wystarczy dopisac do pliku z konfiguracyjnego ftpa taki wpis:

: [/] [] ()
<Limit LOGIN>
Allow from 192.168.0.
Deny from all
</Limit>

Wpis w Allow from oznacza maske naszej sieci. W moim przypadku jest to 192.168.0. Po zastosowaniu tych zmian i restarcie ftpa i podczas proby logowania sie z netu w logach widzimy takie wpisy: :)
: [/] [] ()
May  1 14:18:59 - proftpd[2395]: router (62.xxx.232.xxx[62.xxx.232.xxx]) - Connection from 62.xxx.232.xxx [62.xxx.232.xxx] denied.


Takie rozwiazanie jest IMO lepsze, bo gdy zechcemy zmienic port dla naszego ftpa to taka zmiana obejdzie sie bez kolejnego kombinowania z regulami dla firewalla.
P.S. Podziekowania dla mmara, mojego "testera" z zewnatrz sieci, ktory podrzucil mi ten pomysl w czasie gdy ja biedny meczylem sie z blokada za pomoca ipfwadm. :)


Na górę
  
 
 Tytuł:
Post: czwartek, 1 maja 2003, 19:15 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Jesli to jest ten proftpd:
http://download.freesco.pl/0.2.7/proftpd
to taka blokada juz jest w rc_proftpd:
: [/] [] ()
case $1 in
firewall)
# comment out the next 3 lines to disable firewall on port 21
if [ "$ENAMSQ" = y -a "$INET" != "" ];then
ipfwadm -I -a reject -P tcp -W $INET -D 0.0.0.0/0 21 -y -o
fi
exit 0;;

:D :D :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 maja 2003, 19:48 
W wersji, o ktorej IMHO mowa (1.2.5 rc1) i sciagnietej bezposrednio z freescosoftu ten wpis jest wyciety z rc_proftpd. W starszych wersjach jak najbardziej on istnieje.


Na górę
  
 
 Tytuł:
Post: piątek, 2 maja 2003, 09:59 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Dzieki woozi naprawde duzo mi pomagasz ? Dzisiaj przetestowalem i wreszcie ftp jest widoczny tylko lokalnie :) Jeszcze raz dzięki


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 29 ]  Przejdź na stronę Poprzednia  1, 2

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl