<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables закрытие всех неиспользуемых портов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89051.html</link>
    <description>iptables (centos) нужно закрыть все порты кроме:&lt;br&gt;tcp 27030-27039&lt;br&gt;udp 1200,27000-27015&lt;br&gt;и ssh порт *****&lt;br&gt;&lt;br&gt;опишите пожалуйста подробно где и что писать.&lt;br&gt;спасибо&lt;br&gt;</description>

<item>
    <title>iptables закрытие всех неиспользуемых портов (KobaLTD.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89051.html#5</link>
    <pubDate>Thu, 03 Jun 2010 10:07:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;iptables (centos) нужно закрыть все порты кроме: &lt;br&gt;&amp;gt;&amp;gt;tcp 27030-27039 &lt;br&gt;&amp;gt;&amp;gt;udp 1200,27000-27015 &lt;br&gt;&amp;gt;&amp;gt;и ssh порт ***** &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;опишите пожалуйста подробно где и что писать. &lt;br&gt;&amp;gt;&amp;gt;спасибо &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Транзитные или локальные? &lt;br&gt;&lt;br&gt;iptables -F&lt;br&gt;iptables -I -s 127.0.0.1 -j ACCEPT&lt;br&gt;iptables -I -p tcp --dport 22 -j ACCEPT&lt;br&gt;iptables -I -p udp --dport 1200 -j ACCEPT&lt;br&gt;iptables -I -p tcp --dport 27030:27039 -j ACCEPT&lt;br&gt;iptables -I -p udp --dport 27000:27015 -j ACCEPT&lt;br&gt;iptables -P INPUT DROP&lt;br&gt;&lt;br&gt;а вообще изучите хотябы руководство по iptables&lt;br&gt;хотябы для начало вот это&lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/#TABLE.MULTIPORTMATCH&lt;br&gt;</description>
</item>

<item>
    <title>iptables закрытие всех неиспользуемых портов (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89051.html#4</link>
    <pubDate>Thu, 03 Jun 2010 07:55:26 GMT</pubDate>
    <description>&amp;gt;iptables (centos) нужно закрыть все порты кроме: &lt;br&gt;&amp;gt;tcp 27030-27039 &lt;br&gt;&amp;gt;udp 1200,27000-27015 &lt;br&gt;&amp;gt;и ssh порт ***** &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;опишите пожалуйста подробно где и что писать. &lt;br&gt;&amp;gt;спасибо &lt;br&gt;&lt;br&gt;Транзитные или локальные?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables закрытие всех неиспользуемых портов (sHaggY_caT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89051.html#3</link>
    <pubDate>Wed, 02 Jun 2010 22:04:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Для Вашего уровня будет проще всего воспользоваться system-config-securitylevel-tui &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;(yum install system-config-securitylevel-tui ) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;генерит правила в iptables-save формате &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и все же, как это осуществить с помощью iptables будучи на вашем &lt;br&gt;&amp;gt;уровне &lt;br&gt;&lt;br&gt;Зря: новичку будет как раз удобно начать изучение правил с генерируемых этой утилитой. Они у нее достаточно прозрачные. &lt;br&gt;&lt;br&gt;Что касается iptables-правил, у нас в production скрипт на основе вот этого:&lt;br&gt;&lt;br&gt;http://wiki.openvz.org/Setting_up_an_iptables_firewall&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables закрытие всех неиспользуемых портов (ValentinSheka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89051.html#2</link>
    <pubDate>Wed, 02 Jun 2010 21:51:57 GMT</pubDate>
    <description>&amp;gt;Для Вашего уровня будет проще всего воспользоваться system-config-securitylevel-tui &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;(yum install system-config-securitylevel-tui ) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;генерит правила в iptables-save формате &lt;br&gt;&lt;br&gt;и все же, как это осуществить с помощью iptables будучи на вашем уровне&lt;br&gt;спасибо&lt;br&gt;</description>
</item>

<item>
    <title>iptables закрытие всех неиспользуемых портов (sHaggY_caT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89051.html#1</link>
    <pubDate>Wed, 02 Jun 2010 21:21:08 GMT</pubDate>
    <description>&amp;gt;iptables (centos) нужно закрыть все порты кроме: &lt;br&gt;&amp;gt;tcp 27030-27039 &lt;br&gt;&amp;gt;udp 1200,27000-27015 &lt;br&gt;&amp;gt;и ssh порт ***** &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;опишите пожалуйста подробно где и что писать. &lt;br&gt;&amp;gt;спасибо &lt;br&gt;&lt;br&gt;Для Вашего уровня будет проще всего воспользоваться system-config-securitylevel-tui&lt;br&gt;&lt;br&gt;(yum install system-config-securitylevel-tui )&lt;br&gt;&lt;br&gt;генерит правила в iptables-save формате&lt;br&gt;</description>
</item>

</channel>
</rss>
