タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

iptablesに関するhitode909のブックマーク (2)

  • Ubuntuデスクトップのファイアウォールを設定してみた - ぱせらんメモ

    注意:以下の内容はUbuntu Desktop版での話です。Server版はまた別です。 ポートは塞がれているというよりは開けてないだけ 「Ubuntuでは標準で全てのポートが閉じているのでファイアウォールの設定は不要」などという文章をよく見かけるのだが、これはものすごい誤解を招いていると思う。 実際はポートを開けてLISTENするプログラムが標準では入っていない(設定されていない)というだけで、明示的に全てのポートがブロックされるように設定されているわけではない。 少なくとも今年の7月にUbuntu(8.04)を使い始めた時にはiptablesの定義も空っぽだったし、他のそれらしい設定も何もなかった。 この状態でApacheとか入れると当然のように80番ポートでLISTENし始めて、外部からもアクセスできるようになる。Apacheなど入れなくてもNautilusなどでファイルの共有設定を

    Ubuntuデスクトップのファイアウォールを設定してみた - ぱせらんメモ
  • sshへの総当り攻撃をiptablesの2行で防ぐ方法 (blog@browncat.org)

    blog@browncat.org Web, Linux, Ubuntu, Mac, PDA, 携帯電話, プログラミング, ソフトウェア&落書き iptablesのオプションは間違うとひどいことになりますが、うまく動くと素晴らしい。わずか2行でsshへの総当り攻撃を防ぐことが出来る方法。知っている方には何をいまさらですが、不勉強な私は知りませんでした。ネタは以下のリンクです。 TechBlog - How to: Block brute force attacks with iptables(英文) 自宅サーバを立ち上げている方やサーバ管理をされている方は一度や二度はsshへの総当り攻撃を見たことがあると思います。私のところではログインする元がほぼ決まっているので/etc/hosts.allowにSSHで接続を許可するホスト/ネットワークを指定しており、これでほとんど問題ありません。 そ

  • 1