правила для ipfw

Операционки на базе Unix
Аватара пользователя
Phantom
Эникейщик
Эникейщик
Сообщения: 266
Зарегистрирован: 18 май 2012, 16:34
ОС: ARCH Linux
Откуда: Брянск
Контактная информация:

Re: правила для ipfw

Сообщение Phantom » 04 мар 2014, 11:49

Поставил себе 10 версию. Запустил индейца, sqlite3,proftpd,mediatomb. Да это мой домашний медиа сервер. Все посвязал между собой и вод думаю надо порты лишние прикрыть. Глянул в netstat и эгегей господа, а закрывать то нечего. Открыто только то что доллжно быть открыто... Получается,что фаирвол тут вообще не нужен. Ну в данном случае, тем более что от брутфорса он не мужик. В целом доволен кроме того,что это компилилось почти 3 дня. Я из портов ставил)))
01010000011010000110000101101110011101000110111101101101
Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: правила для ipfw

Сообщение Raven » 04 мар 2014, 12:47

Как эт ты в нетстате увидел заблокированые порты?
Я не злопамятный, я просто часто ковыряю логи
Аватара пользователя
Phantom
Эникейщик
Эникейщик
Сообщения: 266
Зарегистрирован: 18 май 2012, 16:34
ОС: ARCH Linux
Откуда: Брянск
Контактная информация:

Re: правила для ipfw

Сообщение Phantom » 04 мар 2014, 15:56

Ну не заблокированные а открытые. Ну или те которые слушают, тут как угодно. Для себя порт который не слушает ничего я считаю закрытым.(Для домашнего медиасервера это запредельно крутой уровень безопасности.) *ROFL*

Код: Выделить всё

netstat -na | grep LIST
ЗЫ Тсс...по секрету скажу,что дополнительно прогнал сервер nmap`ом с соседней машины....открыто и впрямь только то, что должно быть открыто....УЖАС. %)
01010000011010000110000101101110011101000110111101101101
Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: правила для ipfw

Сообщение Raven » 05 мар 2014, 11:49

Офигеть! Какой кошмар! *SCARE*
Я не злопамятный, я просто часто ковыряю логи
Ответить

Вернуться в «Unix»