Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 20 czerwca 2025, 21:44

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 
Autor Wiadomość
Post: piątek, 9 lipca 2004, 23:37 
Chcialbym zablokowac porty, na ktore pchaja sie robaki (W32.SQLExp.Worm). Glownie chodzi mi o blokade UDP port 1434 na moim firewallu.
Jaka komende powinienem dopisac do RC_user, zeby zablokowac calkowicie dany port?
Z gory dzieki
- Fishoo


Na górę
  
 
 Tytuł:
Post: sobota, 10 lipca 2004, 09:43 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
ipfwadm -I -a deny -P tcp -D 0/0 81 135 445 1025 3127

a to jest to o co ci chodziło:
ipfwadm -I -a deny -P udp -D 0/0 1434

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 10 lipca 2004, 10:32 
Dzieki za szybka odpowiedz. Jeszcze jedno, :)
Czy to obojetne w ktorym miejscu pliku rc_user umieszcze podane przez Ciebie linijki? Czy w dobrym miejcu swojego rc_user umiescilem komende o blokowaniu konkretnych portow?
#!/bin/sh
#
# User startup/shutdown and firewall script.

. /etc/system.cfg
. /etc/live.cfg
. /etc/chat.pwd

if [ "$1" = firewall ]; then
ipfwadm -I -i reject -S $NETWORK0/$NETMASK0
ipfwadm -I -i reject -S $NETWORK1/$NETMASK1
ipfwadm -I -i accept -S 10.1.1.2
ipfwadm -I -i accept -S 10.1.1.3
ipfwadm -I -i accept -S 10.1.1.4
ipfwadm -I -i accept -S 10.1.1.5
ipfwadm -I -i accept -S 10.1.1.6

# Add your custom firewall rules here. Warning, incorrect rules could
# leave your system insecure. $INET always represents the internet
# interface. These rules come before standard system rules. Example:
# reject incomming tcp connections to port 22 from the internet and log
#ipfwadm -I -a reject -P tcp -W $INET -D 0.0.0.0/0 22 -y -o
ipfwadm -I -a deny -P tcp -D 0/0 135 445 1025 3127
ipfwadm -I -a deny -P udp -D 0/0 1434


...itd. itp...
Dzieki raz jeszcze
- Fishoo


Na górę
  
 
 Tytuł:
Post: sobota, 10 lipca 2004, 10:44 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
nie
Umiesc to w pierwszej sekcji po:
: [/] [] ()
ipfwadm -I -i reject -S $NETWORK0/$NETMASK0
ipfwadm -I -i reject -S $NETWORK1/$NETMASK1
ipfwadm -I -i accept -S 10.1.1.2
ipfwadm -I -i accept -S 10.1.1.3
ipfwadm -I -i accept -S 10.1.1.4
ipfwadm -I -i accept -S 10.1.1.5
ipfwadm -I -i accept -S 10.1.1.6

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl