ben bezig geweest met het opstellen van een script
bedoeling:
www/ftp/email/dns/ping/ssh/ssl/ + rest poorten (zie config) moeten werken
ik heb alleen het gevoel dat het niet ok is wat er nu staat, daarom post ik het hier...als iemand nog ideeën,tips etc heeft, graag!
is het een beetje goed ingesteld? Dat is nml me vraag....ben newbie qua iptables nml
bedoeling:
www/ftp/email/dns/ping/ssh/ssl/ + rest poorten (zie config) moeten werken
ik heb alleen het gevoel dat het niet ok is wat er nu staat, daarom post ik het hier...als iemand nog ideeën,tips etc heeft, graag!
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
| #!/bin/sh EXTIF="eth0" # Flushing iptables -F INPUT iptables -F OUTPUT iptables -F FORWARD iptables -F -t mangle # Negeer 'snort' of 'ICMP (ping) broadcast'-aanval echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts # Bescherming tegen 'ICMP dead error replies' echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses # Beveiliging tegen IP spoofing echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter # Voorkom ICMP redirects acceptatie en verzending echo 0 > /proc/sys/net/ipv4/conf/all/accept_redirects echo 0 > /proc/sys/net/ipv4/conf/all/send_redirects # Filter Stuff iptables -P INPUT DROP iptables -A INPUT -i $EXTIF -p tcp --dport 21 -j ACCEPT iptables -A INPUT -i $EXTIF -p udp --dport 21 -j ACCEPT iptables -A INPUT -i $EXTIF -p tcp --dport 22 -j ACCEPT iptables -A INPUT -i $EXTIF -p tcp --dport 110 -j ACCEPT iptables -A INPUT -i $EXTIF -p tcp --dport 25 -j ACCEPT iptables -A INPUT -i $EXTIF -p tcp --dport 9981 -j ACCEPT iptables -A INPUT -i $EXTIF -p tcp --dport 443 -j ACCEPT iptables -A INPUT -i $EXTIF -p tcp --dport 80 -j ACCEPT iptables -A INPUT -i $EXTIF -p tcp --dport 53 -j ACCEPT iptables -A INPUT -i $EXTIF -p udp --dport 53 -j ACCEPT iptables -A INPUT -i $EXTIF -p tcp --dport 0 -j ACCEPT iptables -A INPUT -i $EXTIF -p tcp --dport 8 -j ACCEPT iptables -A INPUT -i $EXTIF -p udp --dport 0 -j ACCEPT iptables -A INPUT -i $EXTIF -p udp --dport 8 -j ACCEPT iptables -A INPUT -i lo -j ACCEPT |
is het een beetje goed ingesteld? Dat is nml me vraag....ben newbie qua iptables nml
[ Voor 88% gewijzigd door Crazy- op 19-01-2003 05:58 ]
12,85kWp - ZB 7,5m2/400l - 5kW Pana H WP (CV&SWW) - 13,8kWh accu