Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 28 czerwca 2025, 13:42

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 
Autor Wiadomość
Post: niedziela, 5 marca 2006, 19:41 
Offline

Rejestracja: czwartek, 2 marca 2006, 14:54
Posty: 67
Lokalizacja: tomaszow maz
jest tak..
Serwer, na nim sa otwarte 4 porty:
25 smtp
110 pop3
21 ftp
80 www
serwer dziala jako router dla 14 osobowej sieci
na serwerze w rzeczywistosci dziala tylko www i ftp

czy jesli zablokuje porty 25 i 110 na serwerze to czy userzy beda mogli sciagac i wysylac poczte korzystajac ze swoich kont i programow pocztowych ??? [niewiem]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 5 marca 2006, 19:48 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
zalezy w jakim lancuchy chcesz zablokowac porty.

jesli w lancuchu input i output to zablokujesz dostep do i z routera na tych portach, nikt nie zobaczy twojej strony www umieszczonej na routerze i ftp
ale pakiety od i do uzytkownikow swobodnie przeleca przez router
( wyjatek - transparentny squid jesli jest to uzytkownicy nie beda mieli www)

jesli w forward to zablokujesz uzytkownikom mozliwosc wymiany danych do i z netu, a zostawisz dostep do routera
(wyjatek - bedzie mozna surfowac po necie jesli jest squid, zalezy jak beda ulozone bałwan jestem w lancuchu)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 5 marca 2006, 19:59 
Offline

Rejestracja: czwartek, 2 marca 2006, 14:54
Posty: 67
Lokalizacja: tomaszow maz
-MW- pisze:
jesli w lancuchu input i output to zablokujesz dostep do i z routera na tych portach, nikt nie zobaczy twojej strony www umieszczonej na routerze i ftp


czegos nie rozumiem :D

ja chce zablokowac porty odpowiedzialne za poczte a nie www i ftp :D

ale jak rozumiem to powiniennem zablokowac INPUT i OUTPUT a zostawic forward.

jakiej reguly w iptables powininnem uzyc ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 5 marca 2006, 20:25 
Offline

Rejestracja: czwartek, 13 października 2005, 18:00
Posty: 75
Lokalizacja: Opole
Jeśli masz standardowego firewalla instalowanego z nnd, to nie musisz żadnych łańcuchów wpisywać czy kasować. Wystarczy jak w pliku /etc/rc.conf zmienisz zmienną MAIL z 1 na 0. dla pewności możesz zrestartować iptables poleceniem: /etc/rc.d/iptables restart
Jeśli korzystasz z firewalla czerwo, to wyedytuj plik /etc/iptables/configi/porty_config usuwając zbędne numery portów, a następnie odpal konfigurator i wybierz opcję GENERUJ.
Jeśli sam wpisywałeś regułki (np. z jakiejś ściągawki), to wyedytuj plik /etc/iptables/iptables.rules i poszukaj tam linijek z portami 25 i 110 i zahaszuj je (wstaw # na początku linii), a następnie zrestartuj iptables tak, jak napisałem powyżej.

Każdy z tych sposobów zablokuje dostęp do portów na serwerze z zewnątrz. Użytkownicy dalej będą mogli korzystać z poczty.
Aha, ostatni sposób zadziała w każdym firewallu, tylko pierwsze 2 podałem, żeby to zrobić elegancko ;)
No i jeszcze zawsze mogłem się gdzieś pomylić, ale wydaje mi się, że powinno to zadziałać:)
Pozdrawiam.

_________________
NND 07/2005, P200MMX, 32MB RAM, HDD 2GB+bad sectory ;) , Neo512, Sagem f@st 800, 5 userów.

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 5 marca 2006, 22:21 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
czy jesli zablokuje porty 25 i 110 na serwerze to czy userzy beda mogli sciagac i wysylac poczte korzystajac ze swoich kont i programow pocztowych ???



tak


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 19 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl