Enviado em 22/11/2011 - 20:31h
Olá sou nova no linux e no fórum, não sei bem como funciona o fórum, mas vamos lá.
Segui um bom Artigo http://www.vivaolinux.com.br/artigo/Servidor-de-internet-para-iniciantes-%28Debian-Squeeze%29/ , e funcionou 100% em minha casa, está funcionando a 2 meses sem dar nenhum problema.
A questão é que na Faculdade estou aprendendo sobre Portas, Firewall, onde e como acontecem as invasões de Servidores. E fiz um teste com meu Ubuntu no meu servidor para ver quais portas estavam abertas, e segue a lista.
22 - open - ssh
80 - open - www
111 - open - sunrpc
631 - open - ipp
901 - open - swat
2049 - open - nfs
3128 - open - desconhecido
5900 - open
10000 - open - webmin
51807 - open
52402 - open
54764 - open
56717 - open
Meu Firewall abaixo
#!/bin/sh
modprobe iptable_nat
iptables -F
iptables -t nat -F
iptables -X
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 -j REDIRECT --to 3128
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
Queria saber como bloquear o acesso externo as essas portas? E deixar liberado apenas o ssh 22 e o 80 www para mim acessar externamente.
Obrigada
Segui um bom Artigo http://www.vivaolinux.com.br/artigo/Servidor-de-internet-para-iniciantes-%28Debian-Squeeze%29/ , e funcionou 100% em minha casa, está funcionando a 2 meses sem dar nenhum problema.
A questão é que na Faculdade estou aprendendo sobre Portas, Firewall, onde e como acontecem as invasões de Servidores. E fiz um teste com meu Ubuntu no meu servidor para ver quais portas estavam abertas, e segue a lista.
22 - open - ssh
80 - open - www
111 - open - sunrpc
631 - open - ipp
901 - open - swat
2049 - open - nfs
3128 - open - desconhecido
5900 - open
10000 - open - webmin
51807 - open
52402 - open
54764 - open
56717 - open
#!/bin/sh
modprobe iptable_nat
iptables -F
iptables -t nat -F
iptables -X
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 -j REDIRECT --to 3128
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
Obrigada