Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Jaka komenda zablokowac dany port na serwerze? http://forum.freesco.pl/viewtopic.php?f=35&t=4907 |
Strona 1 z 1 |
Autor: | Anonymous [ piątek, 9 lipca 2004, 23:37 ] |
Tytuł: | Jaka komenda zablokowac dany port na serwerze? |
Chcialbym zablokowac porty, na ktore pchaja sie robaki (W32.SQLExp.Worm). Glownie chodzi mi o blokade UDP port 1434 na moim firewallu. Jaka komende powinienem dopisac do RC_user, zeby zablokowac calkowicie dany port? Z gory dzieki - Fishoo |
Autor: | Jacq [ sobota, 10 lipca 2004, 09:43 ] |
Tytuł: | |
ipfwadm -I -a deny -P tcp -D 0/0 81 135 445 1025 3127 a to jest to o co ci chodziło: ipfwadm -I -a deny -P udp -D 0/0 1434 |
Autor: | Anonymous [ sobota, 10 lipca 2004, 10:32 ] |
Tytuł: | |
Dzieki za szybka odpowiedz. Jeszcze jedno, ![]() Czy to obojetne w ktorym miejscu pliku rc_user umieszcze podane przez Ciebie linijki? Czy w dobrym miejcu swojego rc_user umiescilem komende o blokowaniu konkretnych portow? #!/bin/sh # # User startup/shutdown and firewall script. . /etc/system.cfg . /etc/live.cfg . /etc/chat.pwd if [ "$1" = firewall ]; then ipfwadm -I -i reject -S $NETWORK0/$NETMASK0 ipfwadm -I -i reject -S $NETWORK1/$NETMASK1 ipfwadm -I -i accept -S 10.1.1.2 ipfwadm -I -i accept -S 10.1.1.3 ipfwadm -I -i accept -S 10.1.1.4 ipfwadm -I -i accept -S 10.1.1.5 ipfwadm -I -i accept -S 10.1.1.6 # Add your custom firewall rules here. Warning, incorrect rules could # leave your system insecure. $INET always represents the internet # interface. These rules come before standard system rules. Example: # reject incomming tcp connections to port 22 from the internet and log #ipfwadm -I -a reject -P tcp -W $INET -D 0.0.0.0/0 22 -y -o ipfwadm -I -a deny -P tcp -D 0/0 135 445 1025 3127 ipfwadm -I -a deny -P udp -D 0/0 1434 ...itd. itp... Dzieki raz jeszcze - Fishoo |
Autor: | Jacq [ sobota, 10 lipca 2004, 10:44 ] |
Tytuł: | |
nie Umiesc to w pierwszej sekcji po: ipfwadm -I -i reject -S $NETWORK0/$NETMASK0 ipfwadm -I -i reject -S $NETWORK1/$NETMASK1 ipfwadm -I -i accept -S 10.1.1.2 ipfwadm -I -i accept -S 10.1.1.3 ipfwadm -I -i accept -S 10.1.1.4 ipfwadm -I -i accept -S 10.1.1.5 ipfwadm -I -i accept -S 10.1.1.6 |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |