Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Как закрыть порт через терминал?  (Прочитано 3117 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Katarsis

  • Автор темы
  • Участник
  • *
  • Сообщений: 198
    • Просмотр профиля
Как закрыть порт через терминал?
« : 08 Ноября 2015, 19:06:33 »
через netstat -ntl нашел открытый порт, как закрыть через терминал?

Оффлайн mahinist

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3812
  • Ubuntu-20.04, Archlinux, Blackarchlinux, Gentoo
    • Просмотр профиля
Re: Как закрыть порт через терминал?
« Ответ #1 : 08 Ноября 2015, 19:21:07 »
Поиск ТЫЦ .
31-регион

Оффлайн Katarsis

  • Автор темы
  • Участник
  • *
  • Сообщений: 198
    • Просмотр профиля
Re: Как закрыть порт через терминал?
« Ответ #2 : 08 Ноября 2015, 19:31:34 »
sudo iptables -I INPUT -i eth0 -p tcp --dport 631 -j DROP
пробовал - не получилось.

Пользователь решил продолжить мысль 08 Ноября 2015, 19:44:58:
Поиск ТЫЦ .
а что там? +100500 тем на +100500 страниц? нашел что это делается с командой iptables а как именно??
« Последнее редактирование: 08 Ноября 2015, 19:44:58 от Katarsis »

Оффлайн mahinist

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3812
  • Ubuntu-20.04, Archlinux, Blackarchlinux, Gentoo
    • Просмотр профиля
Re: Как закрыть порт через терминал?
« Ответ #3 : 08 Ноября 2015, 19:48:04 »
ufw - простой Firewall и iptables

P.S. Поправил
« Последнее редактирование: 08 Ноября 2015, 19:51:09 от mahinist »
31-регион

Shveller

  • Гость
Re: Как закрыть порт через терминал?
« Ответ #4 : 08 Ноября 2015, 19:55:51 »
sudo iptables -I INPUT -i eth0 -p tcp --dport 631 -j DROP
пробовал - не получилось.

Пользователь решил продолжить мысль [time]08 Ноябрь 2015, 20:44:58[/time]:
Поиск ТЫЦ .
а что там? +100500 тем на +100500 страниц? нашел что это делается с командой iptables а как именно??

iptables -A INPUT -i eth0 -p tcp -m tcp --dport номер_порта -j DROP

А можно закрыть всё и открыть то что вам нужно. Так проще. покажите вывод команды sudo iptables-save

Взял из нашей вики. Создадим файл touch /etc/network/if-up.d/iptables-rule и добавим в него следующее:

#!/sbin/iptables-restore
*filter
:INPUT ACCEPT [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT

сохраним и дадим право на выполнение chmod +x /etc/network/if-up.d/iptables-rule ну и сразу выполним его:
cd /etc/network/if-up.d и ./iptables-rule


Пользователь решил продолжить мысль 08 Ноября 2015, 20:04:47:
Таким образом у вас будут закрыты все порты. А какие нужно открыть добавляйте правила и все.
« Последнее редактирование: 08 Ноября 2015, 20:04:47 от Shveller »

Оффлайн Katarsis

  • Автор темы
  • Участник
  • *
  • Сообщений: 198
    • Просмотр профиля
Re: Как закрыть порт через терминал?
« Ответ #5 : 08 Ноября 2015, 20:09:56 »
Shveller,
не закрывает.
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTENпробовал и по вашему пробовал iptables -A INPUT -i eth0 -p tcp -m tcp --dport номер_порта -j DROP

Shveller

  • Гость
Re: Как закрыть порт через терминал?
« Ответ #6 : 08 Ноября 2015, 20:11:52 »
Так закрывает порт из вне. А вы смотрите какая служба у вас висит на порту. Видите разницу?

Оффлайн mahinist

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3812
  • Ubuntu-20.04, Archlinux, Blackarchlinux, Gentoo
    • Просмотр профиля
Re: Как закрыть порт через терминал?
« Ответ #7 : 08 Ноября 2015, 20:15:15 »
Shveller
Цитировать
Взял из нашей вики. Создадим файл touch /etc/network/if-up.d/iptables-rule и добавим в него следующее:
Я дал ссылки , может всю страницу сюда перенесешь ?

Katarsis
Уважаемый , пока что нибудь не сломал с iptables , установи - ufw , она с гуи ,и очень просто настраивается  , :)
« Последнее редактирование: 08 Ноября 2015, 20:17:58 от mahinist »
31-регион

Shveller

  • Гость
Re: Как закрыть порт через терминал?
« Ответ #8 : 08 Ноября 2015, 20:19:18 »
Shveller
Цитировать
Взял из нашей вики. Создадим файл touch /etc/network/if-up.d/iptables-rule и добавим в него следующее:
Я дал ссылки , может всю страницу сюда перенесешь ?

Напомните, когда мы на ты перешли? Я что то пропустил этот момент.
А перенес я сюда инфу, так как топик стартер не видит ваши ссылки.

Оффлайн Katarsis

  • Автор темы
  • Участник
  • *
  • Сообщений: 198
    • Просмотр профиля
Re: Как закрыть порт через терминал?
« Ответ #9 : 08 Ноября 2015, 20:26:28 »
mahinist,
я его установил через терминал, но
1) порт все равно открыт и слушается
2) я не знаю как зайти в настройки -ufw с гуи :)

Оффлайн mahinist

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3812
  • Ubuntu-20.04, Archlinux, Blackarchlinux, Gentoo
    • Просмотр профиля
Re: Как закрыть порт через терминал?
« Ответ #10 : 08 Ноября 2015, 20:30:44 »
mahinist,
я его установил через терминал, но
1) порт все равно открыт и слушается
2) я не знаю как зайти в настройки -ufw с гуи :)
 
Установил ? sudo apt-get install gufw
31-регион

Оффлайн Katarsis

  • Автор темы
  • Участник
  • *
  • Сообщений: 198
    • Просмотр профиля
Re: Как закрыть порт через терминал?
« Ответ #11 : 08 Ноября 2015, 20:38:30 »
Shveller,
спасибо. ссылки то я вижу, просто открыл одну тему там на 7 страницах ТС выспрашивает как закрыть порт, открыл другую тему - там на 4 страницы. для меня не столь важен этот момент, чтобы убивать вечер а то и более на изучение этих всех iptables и т.д. это как пройти +100500 миль чтобы поссать в туалете, вместо того, чтобы помочиться за углом. овчинка выделки не стоит. я просто так считаю, что если знаешь - скажи, нет - промолчи. видно же со стороны, когда требуется конкретное действие имеющее четкие границы начала и конца вопроса, а когда требуется понимание пути его решения. а чтобы послать на гугл, даже полностью алфавит знать не нужно, у меня ребенку полгода даже нет, и то он время от времени "нагугл" посылает :)

Пользователь решил продолжить мысль 08 Ноября 2015, 20:41:00:
mahinist,
да, установил
« Последнее редактирование: 08 Ноября 2015, 20:41:00 от Katarsis »

Оффлайн mahinist

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3812
  • Ubuntu-20.04, Archlinux, Blackarchlinux, Gentoo
    • Просмотр профиля
Re: Как закрыть порт через терминал?
« Ответ #12 : 08 Ноября 2015, 20:46:48 »
Запускай в терминале от рута gufw и блокируй что надо .

P.S. За такие высказывания здесь забанить могут   :coolsmiley:
31-регион

Оффлайн Katarsis

  • Автор темы
  • Участник
  • *
  • Сообщений: 198
    • Просмотр профиля
Re: Как закрыть порт через терминал?
« Ответ #13 : 08 Ноября 2015, 20:50:01 »
Запускай в терминале от рута gufw и блокируй что надо .

P.S. За такие высказывания здесь забанить могут   :coolsmiley:
все нашел спасибо! действительно прост в управлении

Пользователь решил продолжить мысль 08 Ноября 2015, 20:59:54:
mahinist,
а так и должно быть, что я мог зайти на http://localhost:631/ при открытом порте. потом создал правило запрет на входящий и исходящий, а на http://localhost:631/ все равно могу зайти?
« Последнее редактирование: 08 Ноября 2015, 20:59:54 от Katarsis »

 

Страница сгенерирована за 0.287 секунд. Запросов: 25.