Советы по iptables - CentOS

nomarketing
На сайте с 23.09.2009
Offline
191
545

Есть сервер apache+ngnix+Plesk

Прочитал пару статей, о том , что в iptables нужно скидывать все настройки, и закрывать все, а потом, открывать только нужные порты.

Вопрос, в том, повлияет ли это на Plesk ? ну и на сам веб сервер в общем ? (настройки, подныбные запретить все, и открыть только нужное)

Хотел бы прояснить ситуацию, по этапам действие,

Если я сделаю запрет на все, то после этой команды, меня может же выбить с сервера ? :) и я туда не попаду разве что через вебинтерфейс ?...

Тогда я думаю сделать так (но еще не уверен)

1.Сначала отрубить iptables

2.Запретить все, открыть только нужное (в том числе и порт SSH)

3.Сохранить, перегрузить

Посоветйте какие то манулаы по начальной настройки, и как это будет влиять на сам Plesk? там же есть вроде порт плеска 8443 ну типа того, если я закрою все, его нужно будет добовлять в iptables ?

Еще вопрос, к примеру я закрываю 21 порт, а потом делаю так netstat -tulp а он там есть ! т.е он всегда отображается в списке..

Мне нужно закрыть этот 21 порт, удаленное соединение с базой данных, ну и еще что посоветуйте что бы закрыть все что можно от внешнего доступа.

Спасибо

Капитан покидает корабль последним
LM
На сайте с 18.10.2009
Offline
117
#1
nomarketing:
Еще вопрос, к примеру я закрываю 21 порт, а потом делаю так netstat -tulp а он там есть ! т.е он всегда отображается в списке..

Он и будет там отображаться. Вы же его файерволлом закрыли, а не приложение настроили так, чтобы оно не слушало этот порт. Команда iptables -L выведет информацию об открытых портах.

nomarketing:
Посоветйте какие то манулаы по начальной настройки, и как это будет влиять на сам Plesk? там же есть вроде порт плеска 8443 ну типа того, если я закрою все, его нужно будет добовлять в iptables ?

Думаю, netstat -atup покажет, какой порт слушает Плеск. Его и нужно открыть. Может, это поможет http://kb.sp.parallels.com/en/115202

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий