Перейти к содержанию

наблюдение за портом


Рекомендуемые сообщения

можно, запрети все цепочки, а затем открой только то что, тебе надо - пример такого файрвола приведен в iptables howtoo.

можешь, например, его у меня найти http://yumi.ziet.zhitomir.ua если лень opennet.ru почитать или погуглить Smile

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

iptables -P INPUT DROP

iptables -P OUTPUT DROP

iptables -P FORWARD DROP

это три строчки закрывают все... теперь пример) открывает ssh

iptables -A INPUT -p tcp --sport 1024:65535 --dport 22 -j ACCEPT

iptables -A OUTPUT -p tcp --sport 22 --dport 1024:65535 -j ACCEPT

Smile

наблюдать за портом можно по разному) например

tcpdump -i <имя интерфейса, например eth0> port <номер порта>

пример) наблюдаем за портом 22 на интерфейсе eth0

tcpdump -i eth0 port 22

эта строчка перехватывает не весь пакет а только его часть, если необоходимо логить все) то, пример

tcpdump -s0 -w /tmp/dump.log -i eth0 port 22

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...