Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 29 czerwca 2025, 11:00

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 19 ] 
Autor Wiadomość
 Tytuł: Blokada portu
Post: wtorek, 7 lutego 2006, 12:42 
Offline

Rejestracja: środa, 4 stycznia 2006, 14:28
Posty: 32
Jaka wpisac regułke aby zablokowac dany port ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 lutego 2006, 13:02 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Standardowo w zasadzie wszystkie porty są zablokowane z zewnątrz... Napisz co właściwie chcesz osiągnąć.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 lutego 2006, 13:04 
Offline

Rejestracja: środa, 4 stycznia 2006, 14:28
Posty: 32
Koles sciag mi na porcie 17082 i chce mu ten port zablokowac


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 lutego 2006, 13:05 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Nie ten port to będzie inny... Blokowanie portów nie jest żadnym rozwiązaniem. Staraj się raczej przyciąć mu pasmo albo wyciąć p2p jeżeli to taki rodzaj ruchu.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 lutego 2006, 13:09 
Offline

Rejestracja: środa, 4 stycznia 2006, 14:28
Posty: 32
tak przy okazji o co krzaczy mi cron ?

unable to exec /usr/sbin/sendmail -t, user -oem, output to slik null05-feb-2006 03:47 USER root pid 17406 cmd /user/ nice2htm/nicehtm.sh

zrobiłem sobie skrypcik wykonywalny i jak go dopale to wysyła mi sms na wskazany numer wrzuciłem do cron.hourly zeby ci odzine wysyłał ale o cos krzczy mi


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 lutego 2006, 13:10 
Offline

Rejestracja: środa, 4 stycznia 2006, 14:28
Posty: 32
Wiem ale chce zablokowac ten port, potrzebuje regułki :lol:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 lutego 2006, 13:17 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
http://forum.freesco.pl/viewtopic.php?t=11072

albo zainstaluj firewall adiego albo czerwa tam dopisujesz sobie porty tcp i udp jakie chcesz blokować

a tak są blokowane np porty plasterka i saserka
$i -A INPUT -p tcp --dst 0/0 -m multiport --dport 135,445 -j DROP
$i -A FORWARD -p tcp --dst 0/0 -m multiport --dport 135,445 -j DROP

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 lutego 2006, 13:33 
Offline

Rejestracja: środa, 4 stycznia 2006, 14:28
Posty: 32
czyli ten port blokuje taka regułka ?

iptables -I PREROUTING -t nat -p udp -s 192.168.0.10 --dport 17082 -j DROP

iptables -A INPUT -p udp -m multiport --dports 17082 -j DROP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 grudnia 2006, 21:04 
Offline
Użytkownik

Rejestracja: czwartek, 10 listopada 2005, 00:09
Posty: 202
A jak zablokować wszystkie porty? Coś dziwnego dzieje się z serwerem, niby transfer mały ale pingi do wp kolosalne dochodzą do 2000ms. DSL2Mb. Odłączyłem jednego szkodnika, pomogło pingi spadły do 300-400ms.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 grudnia 2006, 21:31 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
marcin pisze:
A jak zablokować wszystkie porty?

Wylacz serwer.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 grudnia 2006, 22:09 
Offline
Użytkownik

Rejestracja: czwartek, 10 listopada 2005, 00:09
Posty: 202
drastyczne ale skuteczne! Ale jak zablokować wszystkie porty i odblokować tylko te które chcę odblokować?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 grudnia 2006, 22:13 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
A jak zablokować wszystkie porty?



Cytuj:
iptables -t filter -I FORWARD -p udp -j DROP
iptables -t filter -I FORWARD -p tcp -j DROP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 grudnia 2006, 22:17 
Offline
Użytkownik

Rejestracja: czwartek, 10 listopada 2005, 00:09
Posty: 202
Wielkie dzięki, teraz trzeba jeszcze otworzyć porty, i tu nasuwa się pytanie: jakie? Chcę odciąć wszystko oprócz www, ssh i gadu.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 grudnia 2006, 22:55 
Offline

Rejestracja: poniedziałek, 29 sierpnia 2005, 14:37
Posty: 64
Lokalizacja: Cieszyn
A jak ktoś sobie będzie chciał obsłuiwać poczte przez program pocztowy?? To chyba będzie musiał zmienić sieć :p

_________________
"Idź jeszcze raz zobaczyć róze. Zrozumiesz wtedy, że twoja róża jest jedyna na świecie."


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 grudnia 2006, 22:02 
Offline
Użytkownik

Rejestracja: czwartek, 10 listopada 2005, 00:09
Posty: 202
masz racje, ale żeby przejżeć pocztę przez interfejs www, to trzeba mieć potry pootwierane? Pytam bo niewiem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 grudnia 2006, 22:12 
Offline

Rejestracja: poniedziałek, 29 sierpnia 2005, 14:37
Posty: 64
Lokalizacja: Cieszyn
Żeby przejrzeć przez www to trza mieć te same co do oglądania stron. Ale miałam taka sytuacje, że admin mi blokował 25 i wiesz co wtedy chciałam? Wybrać się do niego z siekierą ;) :twisted: .
Po cholere komuś net jak nie może sobie sprawdzić poczty przez swojego ukochanego Outlooka?? :twisted:

_________________
"Idź jeszcze raz zobaczyć róze. Zrozumiesz wtedy, że twoja róża jest jedyna na świecie."


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 grudnia 2006, 22:23 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
jak sie jest w pracy to sie pracuje, a nie do znajomych smieszne obrazki wysyla, albo gole dupy przez www oglada.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 grudnia 2006, 22:28 
Offline

Rejestracja: poniedziałek, 29 sierpnia 2005, 14:37
Posty: 64
Lokalizacja: Cieszyn
-MW- pisze:
jak sie jest w pracy to sie pracuje, a nie do znajomych smieszne obrazki wysyla, albo gole dupy przez www oglada.

Jak ja będę w pracy to Ty będziesz pra wnuki bawił :D

_________________
"Idź jeszcze raz zobaczyć róze. Zrozumiesz wtedy, że twoja róża jest jedyna na świecie."


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 00:41 
Offline
Użytkownik

Rejestracja: czwartek, 10 listopada 2005, 00:09
Posty: 202
Znalazłem rozwiązanie działa super, przycina porty niechciane. I można łatwo regulować!! http://forum.freesco.pl/viewtopic.php?t=11072&highlight=


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 19 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Majestic-12 [Bot] i 7 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl