Portál AbcLinuxu, 1. června 2025 20:41


Dotaz: Kontrola nastaveni firewall

29.7.2004 08:04 Petr
Kontrola nastaveni firewall
Přečteno: 116×
Odpovědět | Admin
Zdravim vsechny, nedavno jsem se pripojil k bezdratove siti a proto jsem se rozhodl, ze by asi bylo dobry zprovoznit firewall...:-) Vsechno mi chodi, akorat nejsem zadnej guru a firewall, kterej jsem stvoril, nemusi az zas tak dobre fungovat. Proto jsem Vas chtel poprosit, zda-li byste mohli juknout na nize uvedena pravidla a poradit mi, co by to chtelo doladit.
Na mem PC zatim neprovozuji zadne sluzbu jako FTP, ci http takze jsem stvoril neco, co by podle me melo fungovat tak, ze veskera spojeni, ktera nejsou navazana ode me, jsou zakazana.

Dale jsem se chtel zeptat, zda-li by bylo mozne udelat takovou vec, ze bych v KDE mel spustenou konzoli, na ktere by se mi vypisovalo co se prave na firewallu deje resp. jake pakety se zahazujou. Diky moc

#!/bin/sh
#
# pravidla pro firewall na lokalnim PC (rozhrani ra0-WiFi, eth0, lo)
#
# verze 1.0 - 28.7.2004
#
#
# Zavedeni modulu pro nastandardni cile
modprobe ipt_LOG
#modprobe ipt_REJECT

# Zavedeni modulu pro FTP prenosy
modprobe ip_conntrack_ftp

# Implicitne vse zahazujeme
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

# Pravidla pro INPUT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -d MOJE_IP -m state --state ESTABILISHED,RELATED -j ACCEPT
iptables -A INPUT -m limit --limit 12/h -j LOG --log-prefix "INPUT drop: "

# Pravidla pro OUTPUT
iptables -A OUTPUT -s 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -s MOJE_IP -j ACCEPT iptables -A OUTPUT -j LOG --log-prefix "OUTPUT drop: "

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

29.7.2004 10:26 krenem00 | skóre: 10
Rozbalit Rozbalit vše Re: Kontrola nastaveni firewall
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zda máš bezpečně nakonfigurovaný firewall to ti nepovím páč nejsem žádný Guru ;-).
Příkaz tail -f 'cesta & filename' zobrazuje poslední část souboru + -f čte a vypisuje na obrazovku přidaná data.
30.7.2004 13:33 Petr
Rozbalit Rozbalit vše Re: Kontrola nastaveni firewall
diky moc...to je presne to co jsem potreboval...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.