Toon posts:

Welke poorten (firewall)?

Pagina: 1
Acties:
  • 139 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik wil een firewall opzetten. Dit wil ik op de volgende manier opzetten:

* Alle poorten dichtgooien
* De poorten die ik gebruik open zetten

Nu ie mijn vraag welke poorten moeten open staan voor Linux?
Natuurlijk ligt dit eraan welke servers ik ga draaien maar standaard moeten er toch ook een aantal open of niet?
Ik heb deze poorten eens in een post zien staan maar kan hem niet meer terug vinden.
Ik weet dat ik deze open wil hebben:

21/23/25/110/80

En nog een vraag:
Ik ga een proxy-server gebuiken. Als ik een firewall ga gebruiken moet ik zeker het IP van de proxy gebruiken als source IP omdat deze de verbinding afhandeld?

Verwijderd

Topicstarter
Nog een extra vraag (pff wat vraag ik toch veel :))

Bij sommige projes weet je niet welke poort ze gebruiken, hoe kun je hier achter komen? Want als je ze wilt gaan gebruiken moet je die poort open zetten!

Alvast bedankt ;)

  • mavink
  • Registratie: April 2000
  • Laatst online: 27-05 09:16
Er hoeft standaard echt niets open te staan hoor. Alleen als je er nog bij wilt kunnen zonder toetsenbord is het misschien nuttig poort 22 open te zetten (ssh). En natuurlijk een ssh-server installeren dan ;)

Als je niet weet wat voor poorten iets gebruikt: kijk eens in /etc/services, of zet logging van je firewall aan en kijk wat er voorbijkomt als je het programma opstart.

  • Valium
  • Registratie: Oktober 1999
  • Laatst online: 01:55

Valium

- rustig maar -

22 ssh
901 samba SWAT-administratie

en dus GEEN 23. Als je een firewall maakt, dan ben je wel gek als je telnet gaat gebruiken. Dan kun je net zo goed geen firewall opzetten. Gebruik ssh.
En misschien ssl-pop3 in plaats van gewoon pop3. Dan vliegen die wachtwoorden ook niet over het internet.
Boven poort 1023 staan ze standaard open. Dat zijn namelijk geen speciale poorten. Die kun je zonder problemen gebruiken.

Verwijderd

Topicstarter
Dan zal ik even wat DOCŽs over SSH zoeken....

En ja nu je het zegt.. poort 23 idd niet open zetten |:(

Verwijderd

Topicstarter
Op zaterdag 03 februari 2001 14:05 schreef Valium het volgende:

Boven poort 1023 staan ze standaard open. Dat zijn namelijk geen speciale poorten. Die kun je zonder problemen gebruiken.
Gebruiken trojan-horses ook geen poorten boven 1023 en worden deze poorten ook niet dichtgegooid wanneer ik alles dicht gooi?

  • noshit
  • Registratie: Mei 2000
  • Laatst online: 20-06 16:16

noshit

 

21: FTP
22: SSH
23: Telnet
25: SMTP
80: http
110: POP3

om maar eens wat te noemen. Hier zijn hele lijsten voor beschikbaar.

Advies: Als je geen servers draait alles dich behalve 22 (SSH)
Als je wel servers draait kun je nog overwegen ze achter een niet-standaard poort te draaien. Moeten de gebruikers daar wel van op de hoogte zijn natuurlijk.

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Om uit te vinden op welk poortje een prog probeert te communiceren kan je tcpdump gebruiken (bijna altijd std. geinstalled) of je neemt iptraf die het in een grafisch menu zet (NIET grafisch als in X en met SVGA maar dos-mode menu)

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • N8w8
  • Registratie: Mei 2000
  • Niet online
Op zaterdag 03 februari 2001 19:50 schreef imdos het volgende:
dos-mode
dos-mode is uitgevonden door MS en vind je dus niet in Linux

  • Freggel_United
  • Registratie: December 2000
  • Laatst online: 01-07-2025
Wil je ICQ'en ??? (Dynamic port allocation ZUIGT)

By each crime and every kindness, we birth our future


Verwijderd

Topicstarter
Ja ik wil ICQen en ik moet ook weten welke poorten een Windows prog gebruikt omdat ik Windows bakken in mijn netwerk heb.

  • deef-
  • Registratie: Januari 2000
  • Laatst online: 05-01-2025
Voor de linuxbak zelf hoeven er geen poorten open te staan, misschien is poort 113, identd handig voor irc ed.

Je kan erover denken om wat poorten te forwarden naar windows maschines voor icq, napster.

  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 19-08 10:34

Aaargh!

Bow for me for I am prutser

Zorg wel dat je niks over je loopback blokkeerd, had ik ook per ongeluk gedaan :D en dan kan je b.v. opeens niet meer printen. (kon geen verbinding maken met de lpd)

Those who do not understand Unix are condemned to reinvent it, poorly.


Verwijderd

Topicstarter
Hoe blokkeer ik de loopback niet?

En als ik dus met IPTABLES alles op DENY zet zijn dan alle poorten boven de 1023 gewoon open? En kun je dan gewoon internetten?

Want als je via je browser een pagina opvraagt gaat hij naar die server poort 80 maar op je eigen bak pakt ie een poort boven de 1023 toch?

  • mth
  • Registratie: Mei 2000
  • Laatst online: 05-02-2025

mth

Je kunt alle weggegooide packets loggen. Als een programma dan niet werkt, dan ga je in de logfile (/var/log/messages) kijken welke packets recent weggegooid zijn en zo kom je te weten welke poorten een programma gebruikt.

Met ipchains kun je trouwens onderscheid maken tussen packets die een nieuwe sessie starten (SYN flag gezet) en antwoord-packets, waarschijnlijk heeft iptables ook zo'n optie. Dan kun je poorten boven de 1024 dicht zetten voor verbindingen van buiten naar binnen (helpt tegen evt trojans) terwijl je ze open laat voor verbindingen van binnen naar buiten.

Wat ook heel nuttig is, is om bij het filteren onderscheid te maken tussen de verschillende netwerkkaarten. De kaart die aan het internet hangt wil je waarschijnlijk strenger filteren dan de kaart die aan het interne netwerk hangt. Als je geen remote beheer wilt plegen kun je zelfs de ssh poort dichtgooien op de kaart die aan het internet hangt. Ik heb zelfs ping dichtgegooid, niemand van buiten het interne netwerk hoeft te weten dat de firewall machine aan staat.

Let trouwens op welke ssh versie je gebruikt, er was pas nog een vulnerability gevonden in een behoorlijk aantal ssh daemons.

"This is the noise that keeps me awake."


  • PostbodeSiemen
  • Registratie: Maart 2000
  • Laatst online: 19-08-2024
Cool, ping dichtgooien!
eeuuhh..... hoe doe je dat:?

Verwijderd

Topicstarter
Op maandag 12 februari 2001 12:28 schreef Kelly het volgende:
Cool, ping dichtgooien!
eeuuhh..... hoe doe je dat:?
ICMP pakketjes moet je dan blokken....

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
onder linux: more /etc/services voor een complete lijst welke service waaronder loopt.

Verwijderd

als je vanaf die windows-bakken wilt icq'en heb je ook ondersteuning voor SOCKS nodig, versie 5.

Dat is volgens mij poort 1090
Pagina: 1