Hoe kan je met ipchains in redhat 7.2 die poort dicht gooien ik heb gezocht en gezocht alleen kan het niet precies vinden op tweakers.nl en die handleiding kom ik niet helemaal uit alvast bedankt
Verwijderd
ipchains -I input 1 -p tcp -i ppp0 --destination-port 6000 -s 0.0.0.0/0 -j REJECT
ipchains -I input 1 -p udp -i ppp0 --destination-port 6000 -s 0.0.0.0/0 -j REJECT
Dit heb ik in me bootscript van me vuurmuurtje.
ipchains -I input 1 -p udp -i ppp0 --destination-port 6000 -s 0.0.0.0/0 -j REJECT
Dit heb ik in me bootscript van me vuurmuurtje.
Verwijderd
Ik heb dit nog nooit geprobeerd, maar misschien kan je met inetd alle inkomende verbindingen op poort 6000 naar /dev/null sturen?
het werkt dus nog niet helmaal jammer genoeg heb in plaat van die ppp0 heb ik ook eth0 en eth1 geprobeerd maar helaas iemand anders nog iets
HeheOp dinsdag 12 februari 2002 17:30 schreef rhand0z het volgende:
Ik heb dit nog nooit geprobeerd, maar misschien kan je met inetd alle inkomende verbindingen op poort 6000 naar /dev/null sturen?
Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.
Fout, RH 7.2 werkt natuurlijk met iptables (want heeft standaard kernel 2.4.7).Op dinsdag 12 februari 2002 17:29 schreef AmAnido het volgende:
ipchains -I input 1 -p tcp -i ppp0 --destination-port 6000 -s 0.0.0.0/0 -j REJECT
ipchains -I input 1 -p udp -i ppp0 --destination-port 6000 -s 0.0.0.0/0 -j REJECT
Dit heb ik in me bootscript van me vuurmuurtje.
Je moet het dus met iptables doen.
code:
1
| iptables -A INPUT -i eth0 -p --dport 6000 -j DROP |
code is uit mijn hoofd, heb alweer een tijdje geen firewallscripts meer gedaan maar denk ik wel goed. Als je een modem hebt dan moet je waarschijnlijk eth0 door ppp0 vervangen.
hij doet het niet met iptables hij zeurt dat de kernel geen iptables ondersteunt iets met insmod ?????? duister volgens mij moet het wel met ipchains iemand nog een oplossing
ales je opvraagt
ipchains -L krijg je dan geen foutmelding??, of zie je INPUT,OUTPUT,FORWARD???
Zie je dit niet dan moet je IPTABLES hebben,
iptables -L (Show List)
ipchains -L krijg je dan geen foutmelding??, of zie je INPUT,OUTPUT,FORWARD???
Zie je dit niet dan moet je IPTABLES hebben,
iptables -L (Show List)
Nee.Op dinsdag 12 februari 2002 20:14 schreef x-wolf het volgende:
[..]
Fout, RH 7.2 werkt natuurlijk met iptables (want heeft standaard kernel 2.4.7).
Je moet het dus met iptables doen.
de 2.4.x series kernel heeft ook wel ipchains support hoor!
met papier mache kun je alles maken!!
Tuurlijk heeft de 2.4kernel ipchains support maar bij RH 7.2 wordt standaard al de 2.4.7 kernel geleverd. Die is uitgerust met iptables en niet met ipchains support. Wigwam, maak je nog wel gebruik van de standaard kernel of heb je zelf al eens een kernel gecompileerd (en ben je toen vergeten ipchains/iptables support aan te vinken)?
Verwijderd
als je 6000 zowieso niet gebruikt
zorg dan dat X start met -nolisten tcp
bv : /usr/X11R6/bin/X -dpi 100 -nolisten tcp vt7
in /etc/X11/xinit/xserverrc of /etc/kde2/kdm/Xservers
ik weet niet waar dat in redhat staat
maar grep nolisten /etc/X11* -r doet vast wonderen
zorg dan dat X start met -nolisten tcp
bv : /usr/X11R6/bin/X -dpi 100 -nolisten tcp vt7
in /etc/X11/xinit/xserverrc of /etc/kde2/kdm/Xservers
ik weet niet waar dat in redhat staat
maar grep nolisten /etc/X11* -r doet vast wonderen
Pagina: 1