: 17 września 2009, 09:05
ArnVaker no chodzi mi cały czas o ten port '25/tcp open smtp' jak go zamknąć? No bo smtp to do sendmail. A ten drugi port '631/tcp open ipp ' to cupsd daemon do drukarki.
Polski portal użytkowników dystrybucji Debian GNU/Linux, dyskusje, artykuły, nowości, blog, porady, pomoc.
https://www.debian.pl/
No gdybym mógł to bym nie pisał, dodanie skryptu do reguł nic nie dało. Niby powinno zamknąć go jedno polecenie z konsoli i też nie zamyka. Miałem podobny port otwarty 111 to dopiero pomogło go zamknąć odinstalowanie portmap. Katiusza to napisz jak zamknąć te porty może Twój sposób zadziała. Pozdrawiam.Katiusha pisze:nieobecny, a nie możesz go zamknąć firewallem? Musisz pakiet odinstalowywac po to?
Ja mam obecnie nakładkę Firestarter, a ten Guarddog jest dużo lepszy i idzie się w nim szybko połapać? Wynalazłem przez Google firewall Keiro pod Linuksa, bardzo intuicyjny i prosty jednak tylko w wersji 32bit.Katiusha pisze:Zainstaluj sobie nakładkę na iptaples np. Guarddoga i w nim możesz ustawić sobie firewall, co chcesz zamykasz, a jak potrzebujesz otworzyć port np. do amule czy jakiegoś torrenta - otwierasz.
No to sobie zrób w Firestarter'ze to co trzeba. Tu masz opis co do czego w nim.nieobecny pisze:Ja mam obecnie nakładkę Firestarter, a ten Guarddog jest dużo lepszy i idzie się w nim szybko połapać?
No ale tu jest tylko opisane jak odblokować dany port np. dodaję te porty Inbound traffic policy i add rule-evryone i odblokowuję dla wszystkich, a ja chcę je zablokować całkowicie dla wszystkich a nie odblokować. Najgorsze jest to że w tych dwóch opisach nic nie napisali o blokowaniu tylko o udostępnianiu innym.Katiusha pisze:No to sobie zrób w Firestarterze to co trzeba. Tu masz opis co do czego w nim.
Wszystko chcesz na talerzu?jakilinux pisze:Pewne ograniczenia do tej polityki możemy wprowadzić poprzez stworzenie tzw. czarnej listy (blacklist) czyli spisu komputerów z którymi łączenie się nie będzie możliwe, a dokonujemy tego w panelu “]Innym sposobem jest zablokowanie połączeń wychodzących dla konkretnych usług i portów, co z kolei robimy w dolnym panelu - “Deny service”.[/b] Przechodzimy do panelu, klikamy “Add Rule” i zostaje otwarte nowe okno. W nim wybieramy usługę lub wpisujemy port, określamy kogo będzie obowiązywał zakaz, klikamy “Dodaj” i kolejna reguła zaczyna obowiązywać.