Hoi
Ik heb sinds gisteren een dedicated server in amsterdam erg leuk maar moet dus ook zelf firewall instellen, ben beetje naar het kijken geweest naar scrips maar dat spreekt me niet zo aan. dus ben nu zelf simpel scriptje aanhet maken zie hieronder.
Heb een beetje van wat ik thuis gebruikt gepakt en beetje van forum en beetje van andere pagina's
Maar is het script zo een beetje veilig?
Er moeten straks nog meer porten open zoals pop3, unreal 2004 server, maargoed dat komt later wel
Ik heb wel een klein probleempje met ftp, het verbinden duurt langer als ik de firewall aanzet. kan dit ook opgelost worden? ftp programma blijft langer op "Connected to x.x.x.x" staan voordat hij uiteindelijk gaat inloggen.
Ik heb sinds gisteren een dedicated server in amsterdam erg leuk maar moet dus ook zelf firewall instellen, ben beetje naar het kijken geweest naar scrips maar dat spreekt me niet zo aan. dus ben nu zelf simpel scriptje aanhet maken zie hieronder.
Heb een beetje van wat ik thuis gebruikt gepakt en beetje van forum en beetje van andere pagina's
Maar is het script zo een beetje veilig?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
| # Flush iptables -F iptables -F INPUT iptables -F OUTPUT iptables -F FORWARD iptables -F -t mangle # Set default policies iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP # Loopback iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT # Allow SSH iptables -A INPUT -p tcp -i eth0 --dport 22 -j ACCEPT # Allow FTP iptables -A INPUT -p tcp -i eth0 --dport 21 -j ACCEPT # Non-Passive FTP iptables -A INPUT -p tcp -i eth0 --dport 20 -j ACCEPT # Allow HTTP iptables -A INPUT -p tcp -i eth0 --dport 80 -j ACCEPT # Allow DNS iptables -A INPUT -p tcp -i eth0 --dport 53 -j ACCEPT iptables -A INPUT -p udp -i eth0 --dport 53 -j ACCEPT # Allow icmp iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT |
Er moeten straks nog meer porten open zoals pop3, unreal 2004 server, maargoed dat komt later wel
Ik heb wel een klein probleempje met ftp, het verbinden duurt langer als ik de firewall aanzet. kan dit ook opgelost worden? ftp programma blijft langer op "Connected to x.x.x.x" staan voordat hij uiteindelijk gaat inloggen.