The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Kak otkryt' port"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Kak otkryt' port"
Сообщение от keizt emailИскать по авторуВ закладки on 17-Ноя-02, 14:20  (MSK)
Nado sdelat' tak 4toby postgre'shnyi port 5432/tcp naxodilsja v sostojanii "listen",kak eto sdelat' v Mandrake 9.0?
P.S. Vkly4enie servisa postgresql ne pomogaet.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Kak otkryt' port"
Сообщение от BSDLamer Искать по авторуВ закладки on 17-Ноя-02, 22:26  (MSK)
>Nado sdelat' tak 4toby postgre'shnyi port 5432/tcp naxodilsja v sostojanii "listen",kak eto
>sdelat' v Mandrake 9.0?
>P.S. Vkly4enie servisa postgresql ne pomogaet.

Надо включать с флагом -i помоему

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Kak otkryt' port"
Сообщение от keizt emailИскать по авторуВ закладки on 17-Ноя-02, 22:59  (MSK)
ok poprobuju,a ne znaesh kak perevesti nekotorye servisy(ipp,x11) s vneshego interfeisa na 127.0.0.1
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Kak otkryt' port"
Сообщение от BSDLamer Искать по авторуВ закладки on 18-Ноя-02, 01:03  (MSK)
>ok poprobuju,a ne znaesh kak perevesti nekotorye servisy(ipp,x11) s vneshego interfeisa na
>127.0.0.1

Не понял вопрос

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Kak otkryt' port"
Сообщение от keizt emailИскать по авторуВ закладки on 18-Ноя-02, 10:59  (MSK)
>>ok poprobuju,a ne znaesh kak perevesti nekotorye servisy(ipp,x11) s vneshego interfeisa na
>>127.0.0.1
>
>Не понял вопрос


nu vot u menja est' vneshnii ip dlja interneta,no naxrena mne na nem ipp i X11,xo4u 4toby dlja vneshego mira eti porty byli zakryty,a dlja lokalnyx program(127.0.0.1) otkryty.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: Kak otkryt' port"
Сообщение от Mercurius emailИскать по авторуВ закладки on 18-Ноя-02, 11:03  (MSK)
>>>ok poprobuju,a ne znaesh kak perevesti nekotorye servisy(ipp,x11) s vneshego interfeisa na
>>>127.0.0.1
>>
>>Не понял вопрос
>
>
>nu vot u menja est' vneshnii ip dlja interneta,no naxrena mne na
>nem ipp i X11,xo4u 4toby dlja vneshego mira eti porty byli
>zakryty,a dlja lokalnyx program(127.0.0.1) otkryty.

zakroi ih izvne firewall'om ;))
iptables -A INPUT -p tcp -d external.ip --dport portnumber -j DROP

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: Kak otkryt' port"
Сообщение от tcsh Искать по авторуВ закладки on 18-Ноя-02, 11:12  (MSK)
>>>ok poprobuju,a ne znaesh kak perevesti nekotorye servisy(ipp,x11) s vneshego interfeisa na
>>>127.0.0.1
>>
>>Не понял вопрос
>
>
>nu vot u menja est' vneshnii ip dlja interneta,no naxrena mne na
>nem ipp i X11,xo4u 4toby dlja vneshego mira eti porty byli
>zakryty,a dlja lokalnyx program(127.0.0.1) otkryty.

1. Отредактируй postgresql.conf
tcpip_socket должен быть true
и т.д.
2. Отредактируй pg_hba.conf
Здесь нетрудно разобраться, как сделать так, чтобы postgresql с одних ip впускал, а с других -- нет.

Если ты работаешь под RedHat, то эти файлы, скорее всего, находяться в /var/lib/pgsql/data/

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: Kak otkryt' port"
Сообщение от keizt emailИскать по авторуВ закладки on 18-Ноя-02, 16:48  (MSK)
tak tcsh tebe spasibo vse rabotaet.
a vot k mercurius'u eshe para voprosov 4to dolzno v itoge polu4itsja komandu to ja vvel,a rezultata ne vizu porty kak byli "open" tak i ostalis'?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "RE: Kak otkryt' port"
Сообщение от BSDLamer Искать по авторуВ закладки on 19-Ноя-02, 00:20  (MSK)
>tak tcsh tebe spasibo vse rabotaet.
>a vot k mercurius'u eshe para voprosov 4to dolzno v itoge polu4itsja
>komandu to ja vvel,a rezultata ne vizu porty kak byli "open"
>tak i ostalis'?


Читай блин доки !

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "RE: Kak otkryt' port"
Сообщение от LS emailИскать по авторуВ закладки on 19-Ноя-02, 03:46  (MSK)
>tak tcsh tebe spasibo vse rabotaet.
>a vot k mercurius'u eshe para voprosov 4to dolzno v itoge polu4itsja
>komandu to ja vvel,a rezultata ne vizu porty kak byli "open"
>tak i ostalis'?

про прошлое:
теперь видно, что новый человек - прошу прошения что спустил собак на не понимающего (в "информационной безопастности"). про /etc/services - там описаны стандартные порты, на которых работают сервисы, но ничто не мешает тебе настроить их для работы с другим портом (и не надо описания в этом файле понимать буквально :)

про настоящее:
если совсем просто - порты и остануться открытыми, но доступ к этим открытым портам ты сможешь контролировать. т.е. например если у тебя есть dns сервер, который "слушает" на 53 порту, то ты можешь сказать, что вот с ЭТИХ ip к нему можно обрашаться и получать информацию (из локальной сети или откуда-то еще), а с остальных нельзя.

причем не все так все просто как я описал - возможностей по ограничению доступа к работающим сервисам (службам, если так понятней) с помощью firewall великое множество (но все они в какой-то мере похожи).

если точнее, то ты можешь не просто контролирировать доступ к сервисам, а анализировать (на основе ip адреса, номера порта и других параметров) приходящие (исходящие итд...) пакеты, и на основе этого анализа решать как с ними поступить (пропустить, отбросить, пернаправить куда-то ...).

в linux используются ipchains и iptabes. первые постарее и в них меньше наворотов - легче для изучения, вторые - более свежая версия firewall => больще возможностей, а изучение при наличии усердия не намного выше. в bsd (я не работал с ней - могу переврать - просьба не закидывать шапками) есть ipfw.

PS в общем документацию все-таки придется почитать :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "RE: Kak otkryt' port"
Сообщение от keizt emailИскать по авторуВ закладки on 19-Ноя-02, 23:27  (MSK)
vot is4erpyvajushii otvet :))
vy uz izvinite menja lamera za glupye voprosy
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру