[iptables] 1 inkomende port dichtgooien?

Pagina: 1
Acties:

  • Blubber
  • Registratie: Mei 2000
  • Niet online
Hoe doe ik dat?

ik wil anmelijk port 21 op eth0 dichtgooien, ik gebruikte deze regel
code:
1
iptables -A input -i eth0 -p tcp --dport 21 -j DENY

Maar dan zegt ie:
code:
1
2
3
iptables v1.2.3: Couldn't load target `DENY':/lib/iptables/libipt_DENY.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.

  • Tomaat
  • Registratie: November 2001
  • Laatst online: 13-05 13:50
Die regel van jouw is voor ipchains...

  • Blubber
  • Registratie: Mei 2000
  • Niet online
Op vrijdag 18 januari 2002 10:54 schreef da_man98 het volgende:
Die regel van jouw is voor ipchains...
ik ben een iptables newbie. Ik zou het anders wel zelf uitzoeken, maar dit is zeer dringend, ik zit namelijk ver over me datalimiet heen...

  • Thc_Nbl
  • Registratie: Juli 2001
  • Laatst online: 02-08 13:33
een simple oplossing in : +++ :) +++

download het programma FIRESTARTER

http://firestarter.sourceforge.net/

voor mensen zoals jij en .. ik ..
die niet veel van iptables af weten

echter het lijkt er op dat je een aantal modules
niet hebt in je kernel.

zeker alles in je kernel gezet i.v.m. de iptables modules te gebruiken..

ehhh.. noppes


  • Equator
  • Registratie: April 2001
  • Laatst online: 11:49

Equator

Crew Council

🦺#Rodekruis #whisky #barista

code:
1
iptables -A INPUT -i Eth0 -p tcp --dport 21 -j DROP

Of
code:
1
iptables -A INPUT -i Eth0 -p tcp --dport 21 -j REJECT

De eerste geeft geen reply terug naar de originator, en laat de "hacker" dus in het ongewisse.
De client krijgt dan iets als connection timed out.

De tweede geeft een melding, connection refused o.i.d.

de eerste is mijn favoriet.

Suc6

  • PolarWolf
  • Registratie: November 2001
  • Laatst online: 26-05 15:23

PolarWolf

Debian, of course.

Op vrijdag 18 januari 2002 10:55 schreef Blubber het volgende:

[..]

ik ben een iptables newbie. Ik zou het anders wel zelf uitzoeken, maar dit is zeer dringend, ik zit namelijk ver over me datalimiet heen...
Ach gossie...en dat hoop je met een firewall regeltje op te lossen?
Joh, je hebt een probleem.

'DROP' is de target voor iptables...probeer de manual page eens, daar staat dit allemaal in. Daar moet je eerst kijken, en niet gelijk gaan mekkeren op GoT.

Undernet #linux, Undernet #ipsec


Verwijderd

Regeltje wat goed is voor je datalimiet:

iptables -P OUTPUT DROP
iptables -F

Maar ff serieus die regel waar we het over hebben is dus om er voor te zorgen dat niemand meer kan FTPen.

Die regels van Cyber] moeten werken. Anders moet je ff checken of ipchains wel uit staat.
Pagina: 1