Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Как закрыть все порты, кроме 80 
:(
    Опции темы
-Сергей-
Дата 27.10.2003, 19:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 2.8.2003
Где: Россия

Репутация: нет
Всего: 1



Юзаю McAfee Firewall.
--------------------
Для утвердительного ответа достаточно лишь одного слова - "да". Все прочие слова придуманы, чтобы сказать "нет".
PM MAIL WWW ICQ MSN   Вверх
MuToGeN
Дата 28.10.2003, 11:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32



Код
# ipchains -I input -s ! 127.0.0.0/8 --destination-port ! 80 -p tcp -j DENY
# ipchains -I input -s ! 127.0.0.0/8 --destination-port ! 80 -p udp -j DENY
Самая надежная защита. Только не для винды. Под виндой никогда нельзя быть не в чем уверенным.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
Deface
Дата 28.10.2003, 11:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


def
****


Профиль
Группа: Экс. модератор
Сообщений: 2041
Регистрация: 22.11.2002
Где: г. Дубна, МО

Репутация: нет
Всего: 21



Не работал с McAfee, но думаю что там должно быть что-то вроде режима запрещения всего что не разрешено явно. Там и разреши либо только 80 порт, либо только протокол HTTP, если ты это имел ввиду


--------------------
Когда я умер, не было никого, кто бы это опроверг 
(с)
PM MAIL ICQ   Вверх
-Сергей-
Дата 2.11.2003, 15:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 2.8.2003
Где: Россия

Репутация: нет
Всего: 1



MuToGeN, если знаешь Delphi, напиши примерчик.
--------------------
Для утвердительного ответа достаточно лишь одного слова - "да". Все прочие слова придуманы, чтобы сказать "нет".
PM MAIL WWW ICQ MSN   Вверх
MuToGeN
Дата 4.11.2003, 15:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32



Это *nix'овый shell, просто туда это вбить надо.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
Гость_-Сергей-
Дата 4.11.2003, 18:39 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











Круто! Я про *nix и не просил, [offtop]а тут пришел ответ, который я на прошлой неделе искал,[/offtop] спасибо, MuToGeN, но в WinXP как? Кто-нибудь знает, или прогу какую-нибудь посоветует?
  Вверх
MuToGeN
Дата 5.11.2003, 10:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32



Как с McAfee - не знаю, с Sygate - лезешь в advanced rules, создаешь первое правило - все то, что на 80 порт, пропускать. Потом создаешь второе - все то, что есть tcp или udp, блокировать нафиг.
Но! С XPенью никогда и не в чем уверенным быть нельзя!


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
DENNN
Дата 5.11.2003, 13:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



С хренью да - она себя постоянно умнее пользователя считает smile.gif

PM ICQ   Вверх
pascal
Дата 8.11.2003, 11:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 180
Регистрация: 16.7.2003
Где: Россия - Уфа

Репутация: нет
Всего: 1



Ну смотря в чьих руках ХРень окажется...
PM MAIL WWW ICQ   Вверх
MuToGeN
Дата 10.11.2003, 10:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32



хватило уже того, что она оказалась в руках небезизвестной компании, которая ее разработала


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
Matr1X
Дата 23.1.2004, 07:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 14
Регистрация: 21.12.2003

Репутация: нет
Всего: нет



Тут, я смотрю, все на винду гонят... по большей части согласен, вот токо из-за некоторых игрушек её пока не сношу. MuToGeN, скажу со 100% уверенностью - просто надо уметь настраивать. У меня за время с июня 2003г - ни одного виря, червя, боков с сеткой и т.п. - ни разу не переустанавливал с прошлого лета и работает как часы, просто "В дурных руках и член - бритва". Это я к тому, что не у всех винда глючит и выдаёт синий экран...
Вопрос в тему, ве скачать FireWall под RedHat 9.
Если вопрос идиотский - зарание извините (т.е. если он уже встроен - то скажите где)
PM MAIL   Вверх
MuToGeN
Дата 23.1.2004, 10:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32



Лучше пользовать напрямую ipchains или iptables, будет более гибкий вариант. Почитай по ним мануалы. А насчет ХРени - хорошо, как отучить ее весь NetBIOSный траффик в локальной сети гнать через default gw?
ЗЫ только не говори, что заблокировать IGMP надо, или организовать все через не-IP-шные протоколы.
ЗЗЫ У меня двухтонник дома стоит уже третий год.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0780 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.