Portál AbcLinuxu, 12. května 2025 08:51
Mám malinko paranoidní dotaz
Kvůli provozu DC++, řekněme na portu 12345, mám tento port v iptables otevřený. Asi takto:
iptables -A INPUT -i eth0 -p tcp --dport 12345 -j ACCEPT iptables -A INPUT -i eth0 -p udp --dport 12345 -j ACCEPT
Jedná se o koncový, desktopový, počítač. Nevím, jak moc jsem paranoidní, když to vidím jako otevřené dveře do systému. Dá se to vyřešit nějak jinak? (jedno řešení znám - zakázat ). Také se mi na tom nelíbí, že tento port je vlastně otevřen nonstop pro kohokoliv. Dá se to vyřešit jako stavový filtr? Případně alespoň tak, aby byl otevřen pouze tehdy, když DC++ používám?
#!/bin/bash
iptables -A INPUT -i eth0 -p tcp --dport 12345 -j ACCEPT
iptables -A INPUT -i eth0 -p udp --dport 12345 -j ACCEPT
/usr/bin/dc++ # nebo jak se zpousti DC++
iptables -D INPUT -i eth0 -p tcp --dport 12345 -j ACCEPT
iptables -D INPUT -i eth0 -p udp --dport 12345 -j ACCEPT
Díky za psychologickou podporu
Ještě před pár lety jsem v klidu surfoval po internetu z Windows bez antiviru, bez firewallu, a byl jsem v pohodě. K ochraně před různou havětí stačilo jen nebýt pitomec, který odkliká a otevře vše, co na něj kde vyskočí. Ale od té doby, co na člověka neútočí lidé a není každá infiltrace chybou uživatele, ale po síti běhají robotci, kteří hledají díry v systémech, už to tak veselé není. (Zažil jsem to, že když jsem kolegovi před časem instaloval Windows a připojil jsem se k netu kvůli stažení Avastu, měl tam červa dřív, než se Avast dostahoval). V GNU/Linuxu nemám strach, že by mi někdo zdevastoval a zneužil systém, ale určitě by mi nebylo příjemné, kdyby si nějaký zvědavec stáhnul můj domovský adresář.
iptables -L FATAL: Module ip_tables not found. iptables v1.3.6: can't initialize iptables table `filter': iptables who? (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded.Takže i toto bych nějak rád dal dohromady ...
Listen 127.0.0.1:80
lpr
, X server a některé hry, takto je lze snadno znepřistupnit.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.