Iptables помогите ребята

12
zzeus
На сайте с 04.01.2008
Offline
74
#11
Analitic82
На сайте с 17.01.2009
Offline
70
#12

Так же Вам может помочь вот этот firewall, комбайн с настройкми по защите http://www.configserver.com/cp/csf.html

Спасает от брута, атаками флуда на порты, установка определенного количества соединений с одного ip, а так же помогает с блокировками портов, очень полезен для тех кто не знаком с синтаксисом iptables.

Встраивается в некоторые панели, можно установить модуль для webmin. Настроек масса, установка занимает 5 минут. Очень советую.

Unlock
На сайте с 01.08.2004
Offline
782
#13

Analitic82, только вот для freebsd нет :(

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
SH
На сайте с 17.11.2003
Offline
183
#14
KosoyRoman:
нужны только

53 8080 80 для паблика

для меня 21 22

чтоб больше ничего не было открытого )

доступ по ssh с 22 перенесите на нестандартный порт - брут и прочая гадость уменьшится на порядок...

Грамотные интересные авторские тексты, копирайтинг, рерайтинг. (/ru/forum/829527) С 1.11.2008г. сайт SavaHost.com и я - разные люди. Хостинг не продаю, ссылки не покупаю, тихо жду пенсии... :)
Analitic82
На сайте с 17.01.2009
Offline
70
#15
Unlock:
Analitic82, только вот для freebsd нет :(

А если так? 🍻

http://support.hyperois.com/index.php?_m=downloads&_a=viewdownload&downloaditemid=2

Правда это для почтового модуля, но если посмотреть на офф.форуме, там думаю умельцы уже сделали.

Вот немного обсуждения

http://forum.configserver.com/showthread.php?t=501

Unlock
На сайте с 01.08.2004
Offline
782
#16

Analitic82, спасибо, но это немного не то все таки.

creator123
На сайте с 19.06.2008
Offline
103
#17

Unlock, э... а тебе вообще чего надо-то? Ты же про логи спрашивал, потом добавил реплику про FreeBSD и csf. А топик вообще про iptables, который на FreeBSD несколько нетипично иметь ;)

RAS
На сайте с 27.11.2005
Offline
126
RAS
#18

Убираете ссш на нестандартный порт или поставьте lfd/bfd и будет он вам бдеть и блокировать всяких негодяев.

А фаервол настраивайте, читая документацию, чтобы не заблокировать машину глухо.

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
creator123
На сайте с 19.06.2008
Offline
103
#19

RAS, если говорить о блокированиии наглухо, то это решается отключением firewall по крону на время испытаний. И волосы будут гладкими и шелковистыми.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий