Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Въпрос относно сигурността на Linux Centos 6

Featured Replies

Здравейте ! Имам linux centos 6 Инсталирана защитна стена iptables, но системата не минава теста за сигурност от grc.com. http://prikachi.com/images/595/6403595A.png Линукса е обновен.

Редактирано от titan1976 (преглед на промените)

Здравейте ! Имам linux centos 6 Инсталирана защитна стена iptables, но системата не минава теста за сигурност от grc.com. http://prikachi.com/images/595/6403595A.png Линукса е обновен.

Затваряте и тези портове (ако са отворени наистина). И каква е вашата дефиниция за сигурност? Ако е само този тест то тава не е сигурност, а самозаблуда

  • Автор

Как да ги затворя ? Иначе дефиницията за сигурност е тази от grc. портовете са затворени - но видимиSolicited TCP Packets: RECEIVED (FAILED) — As detailed in the port report below, one or more of your system's ports actively responded to our deliberate attempts to establish a connection. It is generally possible to increase your system's security by hiding it from the probes of potentially hostile hackers. Please see the details presented by the specific port links below, as well as the various resources on this site, and in our extremely helpful and active user community.

Как да ги затворя ? Иначе дефиницията за сигурност е тази от grc. портовете са затворени - но видими Solicited TCP Packets: RECEIVED (FAILED) — As detailed in the port report below, one or more of your system's ports actively responded to our deliberate attempts to establish a connection. It is generally possible to increase your system's security by hiding it from the probes of potentially hostile hackers. Please see the details presented by the specific port links below, as well as the various resources on this site, and in our extremely helpful and active user community.

проверете дали това не са портове, отворени от ваша, клиентска активност

И запомнете че няма абсолютна сигурност. И още по-важно - изяснете за себе си какво искате да постигнете и какво имате да пазите, защото е правило разходите за защита да са само проценти от цената на това, което пазите. Глупаво е да изразходите 1000 долара за информация, която струва примерно 100

  • Автор

Теста го направих само при отворена мозила. Колкото за сигурността - вероятно е по добре - външна врата+метална решетка, отколкото само врата, независимо какво има в жилището. Влизаха ми в компютъра и под уиндоус, и под линукс, досадно е и много много неприятно. Под уиндоус не намерих софтуерно решение, което да ме упази, включително рутер. Освен аваст и нейната сигурна зона която дава - поне така се надявам, и то при чиста операционна система, надявам се линукс да е доста по труден - да ми дадете съвети - кои са по опасните услуги, за да ги спра, или ако центос 6 не струва откъм сигурност - да го премахна.

Редактирано от titan1976 (преглед на промените)

Теста го направих само при отворена мозила. Колкото за сигурността - вероятно е по добре - външна врата+метална решетка, отколкото само врата, независимо какво има в жилището. Влизаха ми в компютъра и под уиндоус, и под линукс, досадно е и много много неприятно. Под уиндоус не намерих софтуерно решение, което да ме упази, включително рутер. Освен аваст и нейната сигурна зона която дава - поне така се надявам, и то при чиста операционна система, надявам се линукс да е доста по труден - да ми дадете съвети - кои са по опасните услуги, за да ги спра, или ако центос 6 не струва откъм сигурност - да го премахна.

ТОгава не трябва да се притеснявате за тези портове, това са връзките на броузера навън.

А за приложенията правилото е - премахвате всички услуги, които не ползвате

...

 

Ако е само този тест то тава не е сигурност, а самозаблуда

 

Tова не го разбрах. Какво искаш да кажеш?

Ubuntu 10.04 както е дошло от инсталацията мина теста.

Публикувано изображение

Tова не го разбрах. Какво искаш да кажеш?

Ubuntu 10.04 както е дошло от инсталацията мина теста.

 

Искам да кажа че само един тест, и то който проверява само отворени портове не е нищо

Ясно, благодаря.

Иначе ако искаш да затвориш порт с iptables, ще дам пример с порт 25:

iptables -A INPUT -p tcp --dport 25 -j DROP

Ако искаш да го отвориш:

iptables -A INPUT -p tcp --dport 25 -j ACCEPT

след -А когато пише INPUT, затваряш порта за входящ трафик (т. е. външен компютър няма да може да се свързва на порт 25). Ако след -А пише OUTPUT, затваряш порта за изходящ трафик (т. е. никоя твоя програма от компютъра ти, няма да може да се свързва по порт 25).

След -p се пише името на протокола. В горния случай, протокола е tcp. Ако искаш да затвориш 25-ти порт по UDP, просто след -p пишеш udp.

След --dport се указва за кой порт става въпрос. В горния случай е --dport 25. След -j се определя дали да затвориш порта (-j DROP) или да го отвориш (-j ACCEPT).

 

Ако искаш да затвориш целия входящ трафик:

iptables -P INPUT DROP

За да запазиш промените:

/sbin/service iptables save

За да влязат промените в сила:

/etc/init.d/iptables restart

За да научиш повече за iptables:

man iptables

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.