webForumDet fria alternativet

Brandvägg eller inte.

Datasäkerhet

15 svar · 423 visningar · startad av spaz

Medlem sedan jan. 200118 inlägg
Frågan#1

Jupps jag har en lite tanke.
Jag kör en linux ipchains brandvägg och har presis löst nästan alla port problem med oilka program bla. Napster.
Men nu undrar jag om nån kan ge mig tips om vilka portar som skall stängas för just nu har jag default rule för forward på MASQ så ALLA portar åt ALLA håll blir Masqurade:aded. Eller är det kanske lungt att köra just så? =)

Medlem sedan dec. 19991 749 inlägg
#2

Jag laddade hem ett shellscript som konfar ipchains och masq åt en med enkla y/n frågor.
http://www.pointman.org

------------------

"Information wants to be free -- because it is now so easy to copy and distribute casually -- and information wants to be expensive -- because in an Information Age, nothing is so valuable as the right information at the right time."
- John Perry Barlow

nanne.net

Medlem sedan dec. 19992 555 inlägg
#3

Men nu undrar jag om nån kan ge mig tips om vilka portar som skall stängas...

Av säkerhetsskäl brukar det rekommenderas att man först stänger allt för att sedan öppna upp enbart det man behöver. Kräver dock att man läser på lite mer och provar sig fram tills det fungerar. Men det är lättare att missa något om man arbetar åt andra hållet (öppnar allt och stänger det man tror är osäkert).

------------------
Robban < robban@lipogram.com >

Medlem sedan jan. 200118 inlägg
#4

Jo det vet denne mannen oxo men hur tar du reda på vilka portar alla Napster användare själv har definierat??
och eftersom jag själv tex. kör en ftp på port 666. som inte e nån standard. och många program som kommer skall får för sig att köra på konstiga portar men lämnar aldrig eller sällan ut info om vilka. Så då skulle frågan vara hur sniffar eller scannar man rätt på vilka portar som ens egen dator eller dom utifrån försöker öppna men inte lyckas?
Som jag fattat det så det man vinner i säkerhet förlorar man i tillgänglighet.
=). jo lite som väg och kraft..
men som sagt ett sådant scanner progg hade juh varit SUPER. jag vet juh hur jag styr portarna men vilka. det e juh det som e lite frågan.=))

Medlem sedan jan. 200118 inlägg
#5

oj glömde tacka för PMfirewall tipset det verkar juh sjysst som f-n. =)
tack nanne.

Medlem sedan jan. 200137 inlägg
#6

men Spaz är det inte så att ftp alltid öppnar på port 21 och sedan använder den porten som servern eller klienten har requestat.

------------------
Tjoho help me fast

Medlem sedan dec. 2000485 inlägg
#7

Mean: Nej

Medlem sedan jan. 200137 inlägg
#8

ok förklara då!!!!
Jag trodde att ftp hade en dedikerad ort som den alltid svarar på medans den sedan kan starta en session på vilken port som helst.

------------------
operatingsystems doesn´t make you a better administrator, operating does!

Medlem sedan jan. 200137 inlägg
#9

ok förklara då!!!!
Jag trodde att ftp hade en dedikerad port som den alltid svarar på medans den sedan kan starta en session på vilken port som helst.

port skall det vara inte ort

------------------
operatingsystems doesn´t make you a better administrator, operating does!

Medlem sedan dec. 2000485 inlägg
#10

Ok... en ftp server har en dedikerad port... nämligen den du specifierar i din konfiguration. En ftp session har två kommunikationskanaler - en för strömmande data (datakanal) samt en kontroll kanal. Kontrollkanalen använder den dedikerade porten.
Via kontrolkanalen skickar du de kommandon och via datakanalen skickas filerna.
Datakanalen är dynamisk, dvs du kan få din fil på vilken port som helst. klienten brukar skicka tex. PORT 194, 47, 100, 111, 197 de fyra första siffergrupperingarna anger till vilken IP filen/-erna skall skickas (FXP utnyttjar att man inte binder datakanalen till sin egen adress) och den sista siffrergruppen anger vilken port som filen skall tas emot på.

Hoppas det hjälper lite...

[Redigerat av D3VaST8D den 06 feb 2001]

Medlem sedan jan. 200118 inlägg
#11

Oki men om man kör en ftp server bakom brandväggen och en på den.
vad hade varit era tips då?..
dvs om jag vill att man skall komma åt den ena på por 21 och den andra på port 666.
=))
?
har testat med ipvsadm men då har heltplötsligt det inte gått att ftpa eller surfa från brnadväggen och ut men från clienterna funkar nästan allt iaf =)

Medlem sedan mars 20002 520 inlägg
#12

De vanliga brandväggarna har alltid "alla" portar stängda innan man börjar confa precis som b la robban skriver...

------------------
McD- Burgers for the people!

www.mcdz.net- Sveriges minsta portal :P

Medlem sedan jan. 200137 inlägg
#13

ok! men det jag menade är att utan port 21 så är du körd för att port 21 är till för validering och identifiering och sånt eller hur och sedan så kan ftp använda vilken port som helst

------------------
operatingsystems doesn´t make you a better administrator, operating does!

Medlem sedan dec. 2000485 inlägg
#14

Varför vill du köra en ftp server på port 21 och en på port 666?
Vill du ha en "laglig" server på 21 och en olaglig på 666? Är det om din ISP kollar upp dig så skall du ha en "demo spridar server" eller vad?

Att du inte kan surfa etc innefrån brandväggen beror väl på att du hindrat all traffik utan att öppna för dem igen.

Mean port 21 är ej nödvändig alls om du vill köra en ftp server!

[Redigerat av D3VaST8D den 07 feb 2001]

Medlem sedan jan. 200118 inlägg
#15

Ja visst om man inte håller på att labba och leka för att kunna lära sig hur man bygger en effektiv och säker men även snabb brandvägg kanske =).

jag letar även efter sett att kunna styra ip paket storleken.
och ytteligare ett annat problem hittar inte hur jag kan använda portfw tillsammans med ipchains som följer med redhat orsäker på version..

/Roger
ps. vill kunnat porfw ftp på port 666 och
använda portfw för att öppna outbound and inbound udp ocg tcp på port 6112
please help

Medlem sedan dec. 2000485 inlägg
#16

Jag antar att du har läst HOW-TO's tills ögonen blöder?

Förstår jag dig rätt om du vill portfw från port 666 till 6112 på samma dator?

[Redigerat av D3VaST8D den 07 feb 2001]

275 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
146 ms — hämta tråd, inlägg och bilagor (db)
126 ms — ändringar (db)