Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Настройка фаервола, расскажите новичку пожалуйста.  (Прочитано 6508 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Protopopulus

  • Старожил
  • *
  • Сообщений: 1690
  • А чего вы так смотрите?..
    • Просмотр профиля
Цитировать
Что должен сделать фаерволл, чтобы увеличить безопасность моей рабочей станции, сетевые соединения которой я сейчас показал? Конкретно, не на пальцах.
Frank, сделай nmap свой_ip. И дай вывод. Только делай с отключенным фаерволом (sudo iptables -F). ;)
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
vladimir@vladimir-laptop:~$ nmap 192.168.1.2

Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-09 00:27 MSK
Interesting ports on 192.168.1.2:
Not shown: 998 closed ports
PORT    STATE SERVICE
139/tcp open  netbios-ssn
445/tcp open  microsoft-ds

Nmap done: 1 IP address (1 host up) scanned in 12.15 seconds

Файрволл отключен.

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Цитировать
Что должен сделать фаерволл, чтобы увеличить безопасность моей рабочей станции, сетевые соединения которой я сейчас показал? Конкретно, не на пальцах.
Frank, сделай nmap свой_ip. И дай вывод. Только делай с отключенным фаерволом (sudo iptables -F). ;)
frank@frank-desktop:~$ sudo nmap -PN -sU -sS -sC --script all 192.168.0.2
[sudo] password for frank:

Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-09 00:59 EET
Interesting ports on 192.168.0.2:
Not shown: 1998 closed ports
PORT     STATE         SERVICE
68/udp   open|filtered dhcpc
5353/udp open|filtered zeroconf

Nmap done: 1 IP address (1 host up) scanned in 1.59 seconds
frank@frank-desktop:~$ sudo iptables-save
# Generated by iptables-save v1.4.4 on Sat Jan  9 01:00:36 2010
*filter
:INPUT ACCEPT [3301940:1327320998]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [4275413:5066215550]
COMMIT
# Completed on Sat Jan  9 01:00:36 2010
So what?

 

Страница сгенерирована за 0.032 секунд. Запросов: 23.