Search
Topics
  Create an account Home  ·  Topics  ·  Downloads  ·  Your Account  ·  Submit News  ·  Top 10  
Seções
· Home
· Artigos / Revisões
· Downloads
· Enquetes
· Enviar Notícias
· Estatísticas do Portal
· Fale Conosco
· Forum
· Histórico de Notícias
· Links
· Lista de Membros
· Mensagens Privadas
· Pesquisar
· Ranking
· Recomende-nos
· Sua Conta
· Top 10

Enquetes
Você gostaria de ver video-artigos no Espaço Linux? Se sim, em que formato?

Sim, formato AVI
Sim, formato RMVB (Real Player)
Sim, formato MKV (Matroska)
Sim, formato FLV (YouTube)
Sim, formato MPG (MPEG-1)
Sim, formato WMV (Windows Media)
Sim, formato MP4
Não, não quero video-artigos



resultados
Enquete

Votos 169

Dicas Linux
·Até onde é vantajoso o Cloud Computing?
·Gerar pacotes .txz com Slackbuilds
·K9Copy - Insigne 5.5
·GRUB2 - Resolvendo o erro unknown filesystem - grub rescue
·Zotero no OpenOffice.org 3.2 do openSUSE 11.3
·Replicar banco de login do Myauth 3
·Lousa Interativa usando Software Livre
·Vim: Autocompletar com TAB
·Temas de mensagens do Adium no Empathy
·PHP: Saber se acesso a aplicação web é feito pela rede interna ou externa

Leia mais...

Nossos Parceiros



Língua Selecionada
Selecione o idioma pra o portal:


IPTables: Dica para ter um firewall IPTables mais seguro.

1. Quando começar a construir o firewall, feche todas as portas e conexões. Para isso, defina todas as políticas padrões como DROP (negar) no INPUT, FORWARD e OUTPUT. Com isso, você terá uma rede mais segura, permitindo apenas serviços que você conhece.

Para fechar o firewall por completo, use os comandos:

# iptables -P INPUT DROP
(iptables, troque a política de input para drop - negar)

# iptables -P FORWARD DROP
(iptables, troque a política de forward para drop - negar)

# iptables -P OUTPUT DROP
(iptables, troque a política de output para drop - negar)

2. Fazendo o passo acima, você está dizendo ao iptables para não aceitar qualquer conexão nesta máquina. Libere conforme a necessidade os serviços a serem acessados. Por exemplo, se você
tiver um proxy Squid rodando na porta 3128 desta máquina e só desejar que a rede interna (placa de rede eth1) possa usá-la, crie uma regra:

# iptables -A INPUT -p tcp -m tcp -i eth1 --dport 3128 -j ACCEPT
(português estruturado: iptables, quero adicionar uma regra de entrada usando tcp, onde se a origem for a rede interna, vindo da placa eth1, tentando acessar a porta 3128, você pode deixar!)

Vamos entender melhor a sintaxe:

iptables: chama a ferramenta que adiciona ou remove regras do firewall.
-A: indica que você quer adicionar uma regra
INPUT: estou dizendo que é uma regra de entrada. Na maioria dos casos, as pessoas usam INPUT, FORWARD ou OUTPUT.
-p tcp: estou dizendo para trabalhar com o protocolo tcp
-m tcp: estou dizendo para consultar o módulo do kernel que usa o tcp.
-i eth1: estou dizendo que a placa de onde virá o pacote é eth1.
--dport 3128: estou dizendo que o pacote vai tentar acessar a porta 3128
-j ACCEPT: estou dizendo para aceitar (permitir) o pacote. Poderia ser também DROP (negar) ou RETURN (passar para próxima
linha)

Adicionar: October 28th 2008
Revisor: Bit
Pontos:
Links relacionados: Meu Blog pessoal com outras dicas de T.I.
Cliques: 1211
Idioma: brazilian

  

[ Voltar ao índice de Revisões | Enviar comentário ]

discount Adobe Web Premium CS4 download

buy IntelliCAD Fine ELEC 9 NG 6.4 buy discount oem buy IntelliCAD Fine LIFT 9 NG 6.4 buy discount
Source Insight 5.2 buy South River WebDrive 9.0
best Catalyst File Transfer dotNET Edition 6.0 cheap

 

All logos and trademarks in this site are property of their respective owner. The comments are property of their posters, all the rest © 2005 by me.
You can syndicate our news using the file backend.php or ultramode.txt
PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.