lxm4r
написал 27 февраля 2005 года в 17:23 (770 просмотров)
Ведет себя
неопределенно; открыл 7 тем в форуме, оставил 10 комментариев на сайте.
Доброе время суток.Помогите создать правило в iptables v1.2.10/2.4.26.
Мне нужно =>
1. Закрыть 6000 порт, или вообще его спрятоть.
2. Защита от сканирования портов всеми методами.
3. Запись отакующего в лог.
4. Не отвечать на пинг.
Заранее очень благодарен.
Последние комментарии
- OlegL, 17 декабря 2023 года в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
ecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.
ой. ой-ёй-ёй.
может это лучше сделать штатным средством — настройкой XFree (точнее, сказать ему не использовать tcp транспорт?)
/etc/X11/xdm/Xservers:
остальное, имхо, детский лепет.
хотя, где-то мне статейка прикольная попадалась, про Patch-O-Matic и использование его -j TRAP… довольно весело, надо бы самому тоже попробовать ;)
Zenks, a kak быть с остальным
мдаа.. у самого язык не ломается при прочтении?
ответ, вообще-то, уже был дан: читать про Patch-O-Matic.
Вдумчиво, спрашивая гугль, потому как вопросов по ходу возникнет — большой состав и горка маленьких тележек.
не обязательно будет применять сам P-O-M, но того, что при вдумчивом прочтении узнается — будет более чем достаточно, чтобы действовать (или бездействовать) дальше. ;)
:0 local /usr/X11R6/bin/X vt7 -dpi 100 -nolisten tcp
Зделал и нифига. по нетстату и nmap-y kak был так и остался.
не так тыж не сказал, какой у тебя дистрибутив, поэтому я тебе дал ответ, как это у меня ;)
сvотри, по команде ps -Af, с какими опциями у тебя запущены X-ы, кто родитель процесса иксов, и смотри, откуда берётся укзание использовать tcp-порты.
кстати, может и не от X-сервера быть порт
а, скажем, от xdm. или kdm.
тыж не сказал, кто у тебя этот порт использует. netstat -nap
А если так?
См. также
http://www.nixp.ru/cgi-bin/forum/YaBB.pl?board=faq;action=display;num=1094912414;start=13
Все, работает. Спасибо всем……
………..модер—————-OFF-TOPIC
Простите за флейм не в тему, но что-то я потерялся в догодках о значии этой приписки: «………..модер—————-OFF-TOPIC».
Что я вопрос решил, всем зенкс и модер может закрыть этот топик.:)