Kom ihåg mig?

Debian 6 med iptables

 
Ämnesverktyg Visningsalternativ
Oläst 2011-10-01, 12:57 #1
gregoff gregoff är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2010
Inlägg: 658
gregoff gregoff är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2010
Inlägg: 658
Standard Debian 6 med iptables

Hej alla!

Jag har klurat lite på hur min brandvägg ska se ut på min VPS som jag kör Debian 6 på. Jag har behov att kunna komma åt port 80,443 (i och med att det är en webbserver), SSH-porten (ändrat till något annat än 22) och slutligen vill jag att det ska vara möjligt att pinga servern (för att snabbt kolla om den är uppe).

Sen har jag lagt till lite brute-force hinder med.

Visar min config av iptables nedan. Vad har folk här för åsikter/kommentarer om denna? All feedback och dyl. uppskattas!

Kod:
# Allows all loopback (lo0) traffic and drop all traffic to 127/8 that doesn't use lo0
-A INPUT -i lo -j ACCEPT
-A INPUT ! -i lo -d 127.0.0.0/8 -j REJECT
 
# Accepts all established inbound connections
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
 
# Allows all outbound traffic
-A OUTPUT -j ACCEPT
 
# Allows HTTP and HTTPS connections from anywhere (the normal ports for websites)
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT
 
# Allow SSH
-A INPUT -p tcp --dport ssh -m state --state NEW -m recent --set --name SSH --rsource -j ACCEPT
-A INPUT -m recent --update --seconds 600 --hitcount 8 --rttl --name SSH --rsource -j DROP
 
# Allow ping
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
 
# Reject all other inbound - default deny unless explicitly allowed policy:
-A INPUT -j REJECT
-A FORWARD -j REJECT

Senast redigerad av gregoff den 2011-10-01 klockan 19:51 Anledning: stavfel
gregoff är inte uppkopplad   Svara med citatSvara med citat
 


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 
Ämnesverktyg
Visningsalternativ

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 03:07.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017