Bij het input deel poort 139 op DROP zetten.. Ofzo..
$IPTABLES -A INPUT -p tcp --dport 139 -j DROP
zoiets, IPTABLES=<waar je iptables staat>
Je kan ook nog -i $EXTERNAL, waar EXTERNAL=<de externe interface (ppp0)> toevoegen, als je van je interne netwerk en van localhost nog wel wilt kunnen connecten op deze port.
$IPTABLES -A INPUT -p tcp --dport 139 -j DROP
zoiets, IPTABLES=<waar je iptables staat>
Je kan ook nog -i $EXTERNAL, waar EXTERNAL=<de externe interface (ppp0)> toevoegen, als je van je interne netwerk en van localhost nog wel wilt kunnen connecten op deze port.
Expanding the inexpandable
toch vond ik ipchains iets makkelijer magoed
/sbin/ipchains -A input --destination-port 139 -p tcp -j REJECT
Jammer dat het eruit is gesloopt
/sbin/ipchains -A input --destination-port 139 -p tcp -j REJECT
Jammer dat het eruit is gesloopt
/sbin/iptables -A INPUT -p tcp --dport 139 -j DROP
/sbin/ipchains -A input --destination-port 139 -p tcp -j REJECT
Er zijn hier 3 woorden anders, verder is alles gelijk. Wat maakt die ipchains regel dan toch makkelijker dan die van iptables? Want dat snap ik in dit voorbeeld dan toch echt niet hoor. Sterker nog, die van iptables is KORTER en dus makkelijker te onthouden... majah, zal wel aan mij liggen dan.
/sbin/ipchains -A input --destination-port 139 -p tcp -j REJECT
Er zijn hier 3 woorden anders, verder is alles gelijk. Wat maakt die ipchains regel dan toch makkelijker dan die van iptables? Want dat snap ik in dit voorbeeld dan toch echt niet hoor. Sterker nog, die van iptables is KORTER en dus makkelijker te onthouden... majah, zal wel aan mij liggen dan.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Verwijderd
je kan ipchains nog steeds gebruiken als je dat perse wilt.Op vrijdag 04 mei 2001 12:06 schreef bbrother het volgende:
toch vond ik ipchains iets makkelijer magoed
[....]
Jammer dat het eruit is gesloopt
Pagina: 1