Toon posts:

script ok?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Klopt dit een beetje? Of schiet ik hier niks mee op?

#Rules tegen 'Syn-flood','furtive port scanner' en 'ping of death'
#-->Syn-Flood<--
/usr/local/sbin/iptables -A FORWARD -p TCP --syn -m limit --limit 1/s -j ACCEPT
/usr/local/sbin/iptables -A FORWARD -p TCP --syn -j DROP
#-->Furtive port scanner<--
/usr/local/sbin/iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
/usr/local/sbin/iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -j DROP
#-->Ping of Death<--
/usr/local/sbin/iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
/usr/local/sbin/iptables -A FORWARD -p icmp --icmp-type echo-request -j DROP

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 22-08 17:19
Tja. Ziet er goed uit. Ik gebruik het zelf NIET, ook nog nooit nodig gehad. Ik krijg meestal alleen portscans (en code red gezeik natuurlijk).

Maar als jij je opmaakt voor een oorlog, ben je goed bezig :)

ach...in een volgend leven lach je er om!


Verwijderd

Topicstarter
Heb ik nog een vraagje

als ik voor ftp server
hosts.allow en hosts.deny beide nix invul kan ik toch toegang krijgen
ook wanneer ik in allow nix zet en in deny: ALL krijg ik nog toegang

wat doe ik verkeerd?

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 22-08 17:19
Op dinsdag 21 augustus 2001 15:51 schreef skiewiel het volgende:
Heb ik nog een vraagje

als ik voor ftp server
hosts.allow en hosts.deny beide nix invul kan ik toch toegang krijgen
ook wanneer ik in allow nix zet en in deny: ALL krijg ik nog toegang

wat doe ik verkeerd?
stukkie uit mijn hosts.deny:
code:
1
2
3
4
# The PARANOID wildcard matches any host whose name does not match its
# address.
ALL: ALL
ALL: PARANOID

stukkie uit mijn hosts.allow:
code:
1
2
3
4
5
6
ALL: 62.131.              #persoon 1
ALL: 195.121.
ALL: 62.100.              #persoon 2
ALL: 127.0.0.1
ALL: 192.168.
ALL: 194.134.            #persoon 3

oh wacht...nou lees ik pas echt wat je bedoelt: dat hosts.allow en hosts.deny werkt alleen voor dingen die via inetd worden opgestart, en standaard worden ftp servers niet via inetd opgestart. Is bij sommige ftpd's wel instelbaar.

dat hosts.allow en hosts.deny werkt overigens wel prima voor ssh (ik mag aannemen dat je met firewallregels zoals genoemd allang telnet erafgeschopt hebt en ssh(d) geinstalleerd?

ach...in een volgend leven lach je er om!


Verwijderd

Topicstarter
telnet heb ik niet geinstalleerd
ik heb installatie zonder enkele deamons gedaan, zodat ik zelf nieuwste versies kan installeren
openssh server draait, maar ftp heb ik wel via inetd..

  • paella
  • Registratie: Juni 2001
  • Laatst online: 12:26
Op dinsdag 21 augustus 2001 14:44 schreef 0siris het volgende:
Ik krijg meestal alleen portscans (en code red gezeik natuurlijk).
Code Red is ook een soort portscan. :)

No production networks were harmed during this posting

Pagina: 1