Wat denken jullie van mijn firewall? Heeft iemand nog een suggestie? In principe wil ik alleen maar SSH naar buiten open hebben staan.
Please let me know.
Please let me know.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
| #!/bin/sh #Special thanks to Access ##################### ## SET IDENTIFIERS ## ##################### NETWORKIP=10.0.0.0/24 IP=`ifconfig eth1 | grep "inet addr" | cut -d':' -f2 | cut -d' ' -f1` ########################################## ## ENABLE IP FORWARDING & DEFRAGMENTING ## ########################################## echo "1" > /proc/sys/net/ipv4/ip_forward echo "1" > /proc/sys/net/ipv4/ip_always_defrag ################################# ## LOAD PRE-CONFIGURED MODULES ## ################################# /sbin/depmod -a #LOOK FOR MODULES IN EVERY DIR LISTED IN "/etc/modules.conf" /sbin/modprobe ip_masq_ftp #LOAD FTP MODULE /sbin/modprobe ip_masq_irc ports=6660,6661,6662,6663,6664,6665,6666,6667,6668,6669 #LOAD IRC MODULE /sbin/modprobe ip_masq_quake 26000,27000,27910,27960 #LOAD QUAKE MODULE ######################### ## ENABLE MASQUERADING ## ######################### ipchains -F #FLUSH ALL RULES ipchains -P forward DENY #STANDARD FORWARD POLICY DENY ipchains -A forward -s $NETWORKIP -d 0/0 -j MASQ #MASQUERADE INTERNAL IPS GOING OUT ######################### ## CLOSING PORT 1-1024 ## ######################### PORT=1 while [ $PORT != 1024 ] do ipchains -A input -p tcp -s 0/0 -d $IP $PORT -j DENY PORT=`expr $PORT \+ 1` done ######################### ## CLOSING OTHER PORTS ## ######################### ipchains -A input -p tcp -s 0/0 -d $IP 2049 -j DENY #NFS ipchains -A input -p tcp -s 0/0 -d $IP 3306 -j DENY #MySQL ipchains -A input -p tcp -s 0/0 -d $IP 31337 -j DENY #BACK ORIFICE ################### ## OPENING PORTS ## ################### ipchains -D input -p tcp -s 0/0 -d $IP 22 -j DENY #DROP SSH BLOCK ipchains -A input -p tcp -s 0/0 -d $IP 22 -j ACCEPT #OPEN SSH PORT |