Beveiligen router

Pagina: 1
Acties:

  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 09:01
Ik heb de overstap gemaakt van freesco naar debian. Nu alleen een probleempje: mijn router is gatenkaas!

Nmap geeft deze results:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
sakura:/home/jouke# nmap ***.***.***.***

Starting nmap V. 2.12 by Fyodor (fyodor@dhp.com, www.insecure.org/nmap/)
Interesting ports on *********** (***.***.***.***):
Port    State    Protocol  Service
9    open     tcp     discard
13  open      tcp     daytime
21  open      tcp     ftp
22  open      tcp     ssh
37  open      tcp     time
80  open      tcp     http
98  open      tcp     linuxconf
111     open      tcp     sunrpc
3306    open      tcp     mysql

Nmap run completed -- 1 IP address (1 host up) scanned in 1 second

Nogal wat open dus... :|
discard, daytime, ssh, time, linuxconf, sunrpc heb ik van buitenaf niet nodig...
Dus als ik het goed heb geconfigged dan moeten alleen ftp, http en mysql openstaan. Ik post dit hier omdat ik helemaaaal niks weet van ipchains. Ik draai kernel 2.2.19pre17, vandaar ipchains.

Nu de vraag: met welke rules zorg ik er voor dat:
discard, daytime, ssh, time, linuxconf, sunrpc niet van buitenaf bereikbaar zijn?

  • deadinspace
  • Registratie: Juni 2001
  • Nu online

deadinspace

The what goes where now?

mjah... gatenkaas...
Als je de security updates hebt, zou geen enkele van die services een security-risk moeten zijn.
(hint: deb http://security.debian.org/debian-security stable/updates main contrib non-free)

Wrom heb je linuxconf open staan? Die staat hier nergens open... (apt-get remove linuxconf?)

En sunrpc kun je dichtgooien door 'apt-get remove portmap' te doen (mits je NFS niet nodig hebt).

discard, time en daytime zijn wat standaardservices die door inetd verzorgd worden... je kunt ze uitzetten door de juiste regels in /etc/inetd.conf te commenten, maar ze hoeven op zich niet weg.

ssh zou ik open laten staan, kun je tenminste altijd op je gateway inloggen van buitenaf (zorg voor security updates en een wachtwoord dat hetzelfde is als je username ofzo).

Verwijderd

Ik zou eens kritisch door mijn inetd.conf lopen. Alles wat je niet gebruikt kun je uitcommenten (#). Daarna inetd een schop geven en dan eens weer kijken met nmap.

Verwijderd

Vergeet ook vooral niet met tcpwrapper te spelen (/etc/hosts.deny, /etc/hosts.allow).

I.c.m. wat deadinspace al zei is een firewall niet echt strikt noodzakelijk.

  • deadinspace
  • Registratie: Juni 2001
  • Nu online

deadinspace

The what goes where now?

Op zondag 25 november 2001 01:04 schreef nelske iets
Eej, dat woord is rood! :)

Verwijderd

Op zondag 25 november 2001 01:05 schreef deadinspace het volgende:

[..]

Eej, dat woord is rood! :)
Verhip nu je het zegt :D

Nee, zie ook [topic=329638] :)

  • deadinspace
  • Registratie: Juni 2001
  • Nu online

deadinspace

The what goes where now?

Op zondag 25 november 2001 01:09 schreef nelske het volgende:
Verhip nu je het zegt :D
Die mods zien ook nix zelf he... Als ik er toch niet op zou letten :P
Nee, zie ook [topic=329638] :)
* deadinspace had die eerste al gezien, die tweede nog niet

...

...

nu wel :)
Pagina: 1