Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Jaka komenda zablokowac dany port na serwerze?
http://forum.freesco.pl/viewtopic.php?f=35&t=4907
Strona 1 z 1

Autor:  Anonymous [ piątek, 9 lipca 2004, 23:37 ]
Tytuł:  Jaka komenda zablokowac dany port na serwerze?

Chcialbym zablokowac porty, na ktore pchaja sie robaki (W32.SQLExp.Worm). Glownie chodzi mi o blokade UDP port 1434 na moim firewallu.
Jaka komende powinienem dopisac do RC_user, zeby zablokowac calkowicie dany port?
Z gory dzieki
- Fishoo

Autor:  Jacq [ sobota, 10 lipca 2004, 09:43 ]
Tytuł: 

ipfwadm -I -a deny -P tcp -D 0/0 81 135 445 1025 3127

a to jest to o co ci chodziło:
ipfwadm -I -a deny -P udp -D 0/0 1434

Autor:  Anonymous [ sobota, 10 lipca 2004, 10:32 ]
Tytuł: 

Dzieki za szybka odpowiedz. Jeszcze jedno, :)
Czy to obojetne w ktorym miejscu pliku rc_user umieszcze podane przez Ciebie linijki? Czy w dobrym miejcu swojego rc_user umiescilem komende o blokowaniu konkretnych portow?
#!/bin/sh
#
# User startup/shutdown and firewall script.

. /etc/system.cfg
. /etc/live.cfg
. /etc/chat.pwd

if [ "$1" = firewall ]; then
ipfwadm -I -i reject -S $NETWORK0/$NETMASK0
ipfwadm -I -i reject -S $NETWORK1/$NETMASK1
ipfwadm -I -i accept -S 10.1.1.2
ipfwadm -I -i accept -S 10.1.1.3
ipfwadm -I -i accept -S 10.1.1.4
ipfwadm -I -i accept -S 10.1.1.5
ipfwadm -I -i accept -S 10.1.1.6

# Add your custom firewall rules here. Warning, incorrect rules could
# leave your system insecure. $INET always represents the internet
# interface. These rules come before standard system rules. Example:
# reject incomming tcp connections to port 22 from the internet and log
#ipfwadm -I -a reject -P tcp -W $INET -D 0.0.0.0/0 22 -y -o
ipfwadm -I -a deny -P tcp -D 0/0 135 445 1025 3127
ipfwadm -I -a deny -P udp -D 0/0 1434


...itd. itp...
Dzieki raz jeszcze
- Fishoo

Autor:  Jacq [ sobota, 10 lipca 2004, 10:44 ]
Tytuł: 

nie
Umiesc to w pierwszej sekcji po:
: [/] [] ()
ipfwadm -I -i reject -S $NETWORK0/$NETMASK0
ipfwadm -I -i reject -S $NETWORK1/$NETMASK1
ipfwadm -I -i accept -S 10.1.1.2
ipfwadm -I -i accept -S 10.1.1.3
ipfwadm -I -i accept -S 10.1.1.4
ipfwadm -I -i accept -S 10.1.1.5
ipfwadm -I -i accept -S 10.1.1.6

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/