iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i ! eth1 -j ACCEPT
iptables -P INPUT DROP
iptables -A FORWARD -i eth1 -o eth1 -j REJECT**
Detta är mitt lilla firewalll script occh fungerar! Är det något som man kan göra det säkrare?
Jag har ingen fast ip-adress, utan använder DCHP!
Med nmap fick att dessa portar är öppna i Linux-maskinen!
111/tcp open sunrpc
139/tcp open netbios-ssn
1024/tcp open kdm
6000/tcp open X11
Är dessa något man kan eller borde stänga av?
Om någon av dessa portar måste vara öppna, hur skyddar jag mig i firewall-scriptet, så att ingen kan hacka sig in via firewall?
Annars om jag har portar öppna i någon av mina klient-datorer
i interna nätet, går det att hacka sig in på dem från Internet.
Om jag har port 80 öppen på nån dator i det interna nätverket,
men firewall har den stängd, inte borde nån kunna komma åt den då från Internet?!
111/tcp open sunrpc
139/tcp open netbios-ssn
1024/tcp open kdm
6000/tcp open X11
Är dessa något man kan eller borde stänga av?
111 används av portmap/rpc kan behövas vara igång.
139 är öppen om du kör samba, fungerar inte annars
1024 är öppen eftersom du använder grafisk inloggning
6000 är öppen eftersom du har X igång.
Dr-man skrev:
Om någon av dessa portar måste vara öppna, hur skyddar jag mig i firewall-scriptet, så att ingen kan hacka sig in via firewall?
Spärra så att bara kända ip-adresser kan accessa dessa portar, dom bör inte vara öppna för hela världen.
Dr-man skrev:
Annars om jag har portar öppna i någon av mina klient-datorer i interna nätet, går det att hacka sig in på dem från Internet.
Om jag har port 80 öppen på nån dator i det interna nätverket, men firewall har den stängd, inte borde nån kunna komma åt den då från Internet?!
Nej, dom måste först komma in i din brandvägg för att sedan kuna attackera dina maskiner.
I en brandvägg skall man köra så lite som möjligt, jag skulle stänga av grafikst inloggning och inte starta X automatiskt utan endast vid behov. Detta ökar säkerheten och ger brandväggen och övriga server funktioner mera datorresurser (X kräver mycket resurse!).