Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Как закрыть порт 5432  (Прочитано 1816 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн good32

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Как закрыть порт 5432
« : 12 Мая 2017, 10:34:02 »
Добрый день! Необходимо ограничить доступ к порту 5432 для определенных IP адрессов, а для всех остальных порт должен быть закрыт.

alexxnight

  • Гость
Re: Как закрыть порт 5432
« Ответ #1 : 12 Мая 2017, 10:38:20 »
Для настройки доступа к postgresql есть файлик pg_hba.conf. Там можно прописать список ip с которых можно устанавливать соединение.

Оффлайн good32

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Как закрыть порт 5432
« Ответ #2 : 12 Мая 2017, 10:50:49 »
т.е на уровне системы я не смогу закрыть порт?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Как закрыть порт 5432
« Ответ #3 : 12 Мая 2017, 10:56:57 »
можете
sudo iptables -A INPUT -s 10.10.10.10 -p tcp --dport 5432 -j ACCEPT
....
sudo iptables -A INPUT -p tcp --dport 5432 -j DROP

P.S. Налетай. Халява без отправки в Iptables Tutorial

alexxnight

  • Гость
Re: Как закрыть порт 5432
« Ответ #4 : 12 Мая 2017, 10:59:24 »
P.S. Налетай. Халява без отправки в Iptables Tutorial

Действительно, так на Вас не похоже :)

Оффлайн good32

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Как закрыть порт 5432
« Ответ #5 : 12 Мая 2017, 11:20:52 »
можете
sudo iptables -A INPUT -s 10.10.10.10 -p tcp --dport 5432 -j ACCEPT
....
sudo iptables -A INPUT -p tcp --dport 5432 -j DROP

P.S. Налетай. Халява без отправки в Iptables Tutorial

Не сработало, нужна ли перезагрузка конфигов?

Оффлайн obormot

  • Любитель
  • *
  • Сообщений: 82
    • Просмотр профиля
Re: Как закрыть порт 5432
« Ответ #6 : 12 Мая 2017, 19:18:52 »
Оно сразу передаётся в netfilter если не было ошибок. Другой вопрос, что "выше" запрещающего может стоять разрешающее правило неведомого происхождения которое и сработает
Воткните в начало цепочки с помощью -I вместо -A. Только местами поменяйте при вводе или проставьте номер 1 и 2
И таки когда адресов больше 2-3 красивше получается с ipset

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Как закрыть порт 5432
« Ответ #7 : 13 Мая 2017, 04:19:24 »
Не сработало
Как определили, что "не сработало"?…

Пользователь добавил сообщение 13 Мая 2017, 04:20:06:
т.е на уровне системы я не смогу
ЗАЧЕМ это делать на уровне системы?…
(Больше того, зачем вообще это делать?)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

alexxnight

  • Гость
Re: Как закрыть порт 5432
« Ответ #8 : 13 Мая 2017, 13:36:22 »
Правильное решение это настроить доступ в файле pg_hba.conf, как я писал выше и на уровне iptables сделать ограничение по количеству в еденицу времени прохождения tcp syn пакетов. Но одно с другим не связано.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Как закрыть порт 5432
« Ответ #9 : 13 Мая 2017, 20:20:05 »
Правильное решение это
Правильно решение будет зависить от ответа на вопрос "зачем".
А то, может, достаточно будет привязать сервер к 127/8 и все проблемы сразу решатся.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Как закрыть порт 5432
« Ответ #10 : 13 Мая 2017, 23:07:18 »
В ТЗ указано, что с "улицы" должен быть виден. Но не всем.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Как закрыть порт 5432
« Ответ #11 : 14 Мая 2017, 02:20:33 »
SSH тоннель.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

alexxnight

  • Гость
Re: Как закрыть порт 5432
« Ответ #12 : 14 Мая 2017, 12:23:46 »
Не стоит мудрить

 

Страница сгенерирована за 0.062 секунд. Запросов: 25.