صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 20

موضوع: بازم iptables

  
  1. #1


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    بازم iptables

    سلام دوستان
    من با iptables امنیت را ایجاد می کنم ولی وقتی تو www.grc.com میرم تمام پرتها رو close میزنه و ssh رو open میزنه ولی وقتی با ISA میزدم همه پرتها رو blocked یا Stealth میزد

    حلا میخوام کمک کنید که همه پرتها رو مخفی کنم.



    موضوعات مشابه:

  2. #2
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    چطور امنیت ایجاد میکنی؟



  3. #3


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    سلام
    config من به صورت زیر هست:

    echo 1 > /proc/sys/net/ipv4/ip_forward

    iptables -A INPUT -j DROP

    iptables -A POSTROUTING -t nat -o eth0 -s 192.168.1.0/24 -d 0/0 -j MASQUERADE

    iptables -A OUTPUT -p udp -o eth0 --dport 53 --sport 1024:65535 -j ACCEPT
    iptables -A INPUT -p udp -i eth0 --sport 53 --dport 1024:65535 -j ACCEPT

    iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT
    iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT

    iptables -A INPUT -p tcp -i eth0 --dport 80 --sport 1024:65535 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 --dport 443 --sport 1024:65535 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 --dport 22 --sport 1024:65535 -m state --state NEW -j ACCEPT

    iptables -A INPUT -j ACCEPT -p all -s 192.168.1.0/24 -i eth1
    iptables -A OUTPUT -j ACCEPT -p all -d 192.168.1.0/24 -o eth1




  4. #4
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    اشتباه زیاد داری

    اگه می خوای کلاینت هاتو امنیت بدی همون نت کافیه



  5. #5
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    دستئارت اشتباه همون Firewall لینوکس راه بندازی خوب کار میکنه



  6. #6


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    سلام
    منظورت از نت چی هست؟

    من firewall لینوکس رو فعال کردم اما بازم فایده نداشت.



  7. #7
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    Firewall لینوکس باید Customize پیکربندی کنی این دستوارت Nat
    echo 1 > /proc/sys/net/ipv4/ip_forward
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
    اگه از این 3 دستور استفاده کنی شبکه خوب کار میکنه




  8. #8


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    اولین بار همین دستورات رو زدم security رو چک میکردم خیلی ضعیف بود (با nmap تست گرفتم) که هر کدوم از سرویس ها که start بود پرتش هم باز بود بعد تصمیم گرفتم که از commandهای بالا استفاده کنم.


    ویرایش توسط Sasiimax : 2006-07-17 در ساعت 10:37 AM

  9. #9
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    اگه خواستی Firewall پیکربندی کن



  10. #10


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    بابا به صورت پیش فرض :

    INPUT


    anywhere to anywhere




    OUTPUT


    anywhere to anywhere




    FORWARD


    anywhere to anywhere



    هستش که این تنظیمات بدرد نمی خوره.






    یعنی همه پرتها باز هستش هر پرتی هم که نمخوای میبندی .

    این فایده نداره



  11. #11
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    اگه Firewall خوب پیکربندی کنی فقط پورتهایی که میخوایی آزاد باشه بازند بقیه بسته



  12. #12
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    دوست عزیز مگه باز بودن پورت مشکلی لیجاد میکنه؟

    شما مفهوم فایروالو خوب نگرفتی

    اگه این جور باشه تمامی وب سرور ها که پشت فایر وال هستند باید هک بشن چون پورت 80 باز مونده

    شما اول بگو فایروال واسه سیستمت می خوای یا واسه شبکه؟
    اگه شبکه ، چطور می خوای بقول خودت امنیت ایجاد کنی ایا دیده نشن؟ ایا پورت باز نداشته باشن؟
    ایا پینگ نشن؟ چمیدونم هر چی ...
    هدفت رو بگو



  13. #13
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    علیرضا درست میگه هدف از ایجاد firewall چیه؟



  14. #14


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    من برای شبکه سنگین با امنیت بالا می خواستم که جوابم رو فکر می کنم نمی دونید.

    این که من اینجا نوشتم و شما میگید بدرد نمی خوره چون برای شبکه های پیشه پا اوفتاده هستش.

    اون چیزیی که تو کتاب oskar anderson نوشته تنها راه از طریق script نویسی هستش.

    در ضمن اگه با :
    nmaap -sS -P0 -O <ipadress




    ویرایش توسط Sasiimax : 2006-07-19 در ساعت 10:22 AM

  15. #15


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    تست بگیرید میبینید که هر سرویس start باشه portاش هم بازه که این بدرد نمی خوره.



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •