Strona 2 z 2

: 17 września 2009, 09:05
autor: nieobecny
ArnVaker no chodzi mi cały czas o ten port '25/tcp open smtp' jak go zamknąć? No bo smtp to do sendmail. A ten drugi port '631/tcp open ipp ' to cupsd daemon do drukarki.

: 17 września 2009, 09:19
autor: Katiusha
nieobecny, a nie możesz go zamknąć firewallem? Musisz pakiet odinstalowywac po to?

: 17 września 2009, 09:27
autor: nieobecny
Katiusha pisze:nieobecny, a nie możesz go zamknąć firewallem? Musisz pakiet odinstalowywac po to?
No gdybym mógł to bym nie pisał, dodanie skryptu do reguł nic nie dało. Niby powinno zamknąć go jedno polecenie z konsoli i też nie zamyka. Miałem podobny port otwarty 111 to dopiero pomogło go zamknąć odinstalowanie portmap. Katiusza to napisz jak zamknąć te porty może Twój sposób zadziała. Pozdrawiam.

: 17 września 2009, 09:47
autor: Katiusha
Zainstaluj sobie nakładkę na iptaples np. Guarddoga i w nim możesz ustawić sobie firewall, co chcesz zamykasz, a jak potrzebujesz otworzyć port np. do amule czy jakiegoś torrenta - otwierasz.

: 18 września 2009, 07:59
autor: nieobecny
Katiusha pisze:Zainstaluj sobie nakładkę na iptaples np. Guarddoga i w nim możesz ustawić sobie firewall, co chcesz zamykasz, a jak potrzebujesz otworzyć port np. do amule czy jakiegoś torrenta - otwierasz.
Ja mam obecnie nakładkę Firestarter, a ten Guarddog jest dużo lepszy i idzie się w nim szybko połapać? Wynalazłem przez Google firewall Keiro pod Linuksa, bardzo intuicyjny i prosty jednak tylko w wersji 32bit.

: 18 września 2009, 14:57
autor: Katiusha
nieobecny pisze:Ja mam obecnie nakładkę Firestarter, a ten Guarddog jest dużo lepszy i idzie się w nim szybko połapać?
No to sobie zrób w Firestarter'ze to co trzeba. Tu masz opis co do czego w nim.

http://jakilinux.org/aplikacje/firestar ... a-kazdego/

http://www.rogaski.org/opensource/firestarter.html

Miałam kiedyś Firestarter'a, ale po jakimś czasie przesiadłam sie na Guarddog'a, jakoś mi bardziej pasuje, no i w całosci spolszczony.
Poczytaj sobie o nim:

http://jakilinux.org/aplikacje/guarddog ... komputera/

: 19 września 2009, 09:08
autor: nieobecny
Katiusha pisze:No to sobie zrób w Firestarterze to co trzeba. Tu masz opis co do czego w nim.
No ale tu jest tylko opisane jak odblokować dany port np. dodaję te porty Inbound traffic policy i add rule-evryone i odblokowuję dla wszystkich, a ja chcę je zablokować całkowicie dla wszystkich a nie odblokować. Najgorsze jest to że w tych dwóch opisach nic nie napisali o blokowaniu tylko o udostępnianiu innym.

: 19 września 2009, 13:55
autor: Katiusha
nieobecny, jak nie jest napisane, jak jest napisane...
jakilinux pisze:Pewne ograniczenia do tej polityki możemy wprowadzić poprzez stworzenie tzw. czarnej listy (blacklist) czyli spisu komputerów z którymi łączenie się nie będzie możliwe, a dokonujemy tego w panelu &#8220]Innym sposobem jest zablokowanie połączeń wychodzących dla konkretnych usług i portów, co z kolei robimy w dolnym panelu - “Deny service”.[/b] Przechodzimy do panelu, klikamy “Add Rule” i zostaje otwarte nowe okno. W nim wybieramy usługę lub wpisujemy port, określamy kogo będzie obowiązywał zakaz, klikamy “Dodaj” i kolejna reguła zaczyna obowiązywać.
Wszystko chcesz na talerzu?

: 19 września 2009, 16:41
autor: nieobecny
Katiusha no to ja już nie wiem dodałem do: Outbound traffic policy>Permissive by default ,blacklist traffic>Deny service Port For>Add rule> i tu dany port i przeskanuje porty i nadal są otwarte te dwa :(