Kom ihåg mig?
Home Menu

Menu


Debian 6 med iptables

Ämnesverktyg Visningsalternativ
Oläst 2011-10-01, 12:57 #1
gregoff gregoff är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2010
Inlägg: 658
gregoff gregoff är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2010
Inlägg: 658
Standard Debian 6 med iptables

Hej alla!

Jag har klurat lite på hur min brandvägg ska se ut på min VPS som jag kör Debian 6 på. Jag har behov att kunna komma åt port 80,443 (i och med att det är en webbserver), SSH-porten (ändrat till något annat än 22) och slutligen vill jag att det ska vara möjligt att pinga servern (för att snabbt kolla om den är uppe).

Sen har jag lagt till lite brute-force hinder med.

Visar min config av iptables nedan. Vad har folk här för åsikter/kommentarer om denna? All feedback och dyl. uppskattas!

Kod:
# Allows all loopback (lo0) traffic and drop all traffic to 127/8 that doesn't use lo0
-A INPUT -i lo -j ACCEPT
-A INPUT ! -i lo -d 127.0.0.0/8 -j REJECT
 
# Accepts all established inbound connections
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
 
# Allows all outbound traffic
-A OUTPUT -j ACCEPT
 
# Allows HTTP and HTTPS connections from anywhere (the normal ports for websites)
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT
 
# Allow SSH
-A INPUT -p tcp --dport ssh -m state --state NEW -m recent --set --name SSH --rsource -j ACCEPT
-A INPUT -m recent --update --seconds 600 --hitcount 8 --rttl --name SSH --rsource -j DROP
 
# Allow ping
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
 
# Reject all other inbound - default deny unless explicitly allowed policy:
-A INPUT -j REJECT
-A FORWARD -j REJECT

Senast redigerad av gregoff den 2011-10-01 klockan 19:51 Anledning: stavfel
gregoff är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-01, 13:17 #2
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Du kan även installera shorewall och sedan är det lätt att configa
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-01, 19:58 #3
gregoff gregoff är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2010
Inlägg: 658
gregoff gregoff är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2010
Inlägg: 658
Citat:
Ursprungligen postat av Danielos Visa inlägg
Du kan även installera shorewall och sedan är det lätt att configa
Nja... Jag tyckte att iptables var jobbigt att konfigurera, men shorewall var lite småbökigt att ge sig på.
gregoff är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-02, 20:33 #4
Kretius Kretius är inte uppkopplad
Medlem
 
Reg.datum: Feb 2009
Inlägg: 60
Kretius Kretius är inte uppkopplad
Medlem
 
Reg.datum: Feb 2009
Inlägg: 60
Håller med Danielos.
Installera Shorewall, det blir klart mycket enklare.
Kretius är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 07:27.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017