Jupps jag har en lite tanke.
Jag kör en linux ipchains brandvägg och har presis löst nästan alla port problem med oilka program bla. Napster.
Men nu undrar jag om nån kan ge mig tips om vilka portar som skall stängas för just nu har jag default rule för forward på MASQ så ALLA portar åt ALLA håll blir Masqurade:aded. Eller är det kanske lungt att köra just så? =)
Jag laddade hem ett shellscript som konfar ipchains och masq åt en med enkla y/n frågor. http://www.pointman.org
------------------
"Information wants to be free -- because it is now so easy to copy and distribute casually -- and information wants to be expensive -- because in an Information Age, nothing is so valuable as the right information at the right time."
- John Perry Barlow
Men nu undrar jag om nån kan ge mig tips om vilka portar som skall stängas...
Av säkerhetsskäl brukar det rekommenderas att man först stänger allt för att sedan öppna upp enbart det man behöver. Kräver dock att man läser på lite mer och provar sig fram tills det fungerar. Men det är lättare att missa något om man arbetar åt andra hållet (öppnar allt och stänger det man tror är osäkert).
Jo det vet denne mannen oxo men hur tar du reda på vilka portar alla Napster användare själv har definierat??
och eftersom jag själv tex. kör en ftp på port 666. som inte e nån standard. och många program som kommer skall får för sig att köra på konstiga portar men lämnar aldrig eller sällan ut info om vilka. Så då skulle frågan vara hur sniffar eller scannar man rätt på vilka portar som ens egen dator eller dom utifrån försöker öppna men inte lyckas?
Som jag fattat det så det man vinner i säkerhet förlorar man i tillgänglighet.
=). jo lite som väg och kraft..
men som sagt ett sådant scanner progg hade juh varit SUPER. jag vet juh hur jag styr portarna men vilka. det e juh det som e lite frågan.=))
Ok... en ftp server har en dedikerad port... nämligen den du specifierar i din konfiguration. En ftp session har två kommunikationskanaler - en för strömmande data (datakanal) samt en kontroll kanal. Kontrollkanalen använder den dedikerade porten.
Via kontrolkanalen skickar du de kommandon och via datakanalen skickas filerna.
Datakanalen är dynamisk, dvs du kan få din fil på vilken port som helst. klienten brukar skicka tex. PORT 194, 47, 100, 111, 197 de fyra första siffergrupperingarna anger till vilken IP filen/-erna skall skickas (FXP utnyttjar att man inte binder datakanalen till sin egen adress) och den sista siffrergruppen anger vilken port som filen skall tas emot på.
Oki men om man kör en ftp server bakom brandväggen och en på den.
vad hade varit era tips då?..
dvs om jag vill att man skall komma åt den ena på por 21 och den andra på port 666.
=))
?
har testat med ipvsadm men då har heltplötsligt det inte gått att ftpa eller surfa från brnadväggen och ut men från clienterna funkar nästan allt iaf =)
ok! men det jag menade är att utan port 21 så är du körd för att port 21 är till för validering och identifiering och sånt eller hur och sedan så kan ftp använda vilken port som helst
------------------
operatingsystems doesn´t make you a better administrator, operating does!
Varför vill du köra en ftp server på port 21 och en på port 666?
Vill du ha en "laglig" server på 21 och en olaglig på 666? Är det om din ISP kollar upp dig så skall du ha en "demo spridar server" eller vad?
Att du inte kan surfa etc innefrån brandväggen beror väl på att du hindrat all traffik utan att öppna för dem igen.
Mean port 21 är ej nödvändig alls om du vill köra en ftp server!
Ja visst om man inte håller på att labba och leka för att kunna lära sig hur man bygger en effektiv och säker men även snabb brandvägg kanske =).
jag letar även efter sett att kunna styra ip paket storleken.
och ytteligare ett annat problem hittar inte hur jag kan använda portfw tillsammans med ipchains som följer med redhat orsäker på version..
/Roger
ps. vill kunnat porfw ftp på port 666 och
använda portfw för att öppna outbound and inbound udp ocg tcp på port 6112
please help