Linux 板


LINE

最近为了某些原因开了SSH和VPN ( PPTP ) 的服务,因此在小乌龟上面设定了这两个port的forwarding, 由於之前PPTP在防火墙那边会出现一些问题以至於无法连上,所以目前为止是都没有开启防火墙的, 但是我有时候必须要PPPOE拨接使用到公用IP,深怕我的系统会因此被入侵。 问题: 1. 请问开不开防火墙真的会有影响吗? 2. 请问开了防火墙,但有开放这两个port,这样有意义吗? 3. 除了使用中的这两个服务,其余的port会有什麽影响呢? 拜托各位解解小弟的疑问。 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 122.117.207.31
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Linux/M.1429073727.A.2BA.html ※ 编辑: s9209122222 (122.117.207.31), 04/15/2015 12:56:49 ※ 编辑: s9209122222 (122.117.207.31), 04/15/2015 12:57:41 ※ 编辑: s9209122222 (122.117.207.31), 04/15/2015 12:58:11 ※ 编辑: s9209122222 (122.117.207.31), 04/15/2015 12:59:14 ※ 编辑: s9209122222 (122.117.207.31), 04/15/2015 13:00:08
1F:→ dearlove: 1.有阿不然干嘛开 2.要看预设规则给不给过 3.同2 04/15 13:18
2F:推 filiaslayers: 基本上不太会被入侵就是 04/15 14:05
3F:→ s9209122222: 所以密码有设好就不用怕了? 04/15 14:07
4F:推 filiaslayers: 我自己是有个vps,只靠ufw挡,放了两年没事 04/15 14:37
5F:→ s9209122222: 那个我也有载来试,但就算我开了1723port, vpn照様连 04/15 15:11
6F:→ s9209122222: 不上,所以我才没开防火墙 04/15 15:11
7F:→ danny8376: 防火墙喔 除了特定port会上限制 04/15 21:06
8F:→ danny8376: 很多时候没甚麽特别的rule 04/15 21:06
9F:→ tjjh89017: 防火墙不是拿来nat用的吗(? 04/15 23:42
所以我只有SSH和PPTP这两个服务,那开不开防火墙到底有什麽影响呢??? 因为开了防火墙还是会直接让这两个port的东西进出阿!! 那麽不开到底会有什麽影响呢?可以拜托各位说的详细一点吗? ※ 编辑: s9209122222 (122.117.207.31), 04/16/2015 02:18:12
10F:→ OrzOGC: 开FW只有允许的port可以进来,其它不行 04/16 08:32
11F:→ OrzOGC: 关FW的话什麽碗糕port都可以连进来 04/16 08:33
12F:→ dearlove: 期时就算开了也要看预设规则 04/16 10:50
请问我没有开服务的那些port他要怎麽进来呢?我没观念... 这样听起来用pppoe连线很危险阿!! ※ 编辑: s9209122222 (122.117.207.31), 04/16/2015 11:23:27 ※ 编辑: s9209122222 (122.117.207.31), 04/16/2015 11:24:25
13F:推 Bencrie: 可以的话 ssh 不要开在 22 XD 04/16 17:18
我SSH已经有改成其他port了,pptp不知道要去那边改 这样如果没有开防火墙应该也没关系了吧? ※ 编辑: s9209122222 (111.254.183.116), 04/16/2015 17:46:35
14F:→ HamalAri: pptp 别用了吧,和 freak 漏洞一样是用 RC4 04/16 21:46
15F:→ HamalAri: ssh 换 port 是很有效啦,但 sshguard/fail2bain 治本 04/16 21:47
16F:→ HamalAri: 不开FW 理论上是不会怎样,理论上那一堆会自已开服务的 04/16 21:51
17F:→ HamalAri: 都是限 localhost 才可以连,但是你怎麽确定它们没洞 04/16 21:51
18F:→ HamalAri: 开FW就减少入侵机会而已,也不是万灵丹 04/16 21:52
了解了,目前就先暂时不开,等到我可以开防火墙又能够连VPN的时候再开 我用pptp是因为教学看起来最简单,原本是打算使用openvpn的 openvpn他就给我一堆指令,都不知道是做什麽用的 看起来实在是太复杂就放弃了... ※ 编辑: s9209122222 (122.117.207.31), 04/17/2015 00:32:48 终於找到开防火墙又可以让pptp通过的办法了! 要先在 /etc/ufw/before.rules 加入这两行指令 -A ufw-before-input -p 47 -j ACCEPT -A ufw-before-output -p 47 -j ACCEPT 然後再重开就好了,这下我有防火墙保护我了! 请问有人愿意教openvpn吗?XD ※ 编辑: s9209122222 (122.117.207.31), 04/17/2015 00:56:19
19F:→ danny8376: openvpn很简单啊... 唯一麻烦就生凭证 但easyrsa很简单 04/17 02:46
20F:推 LIAR: 如果openvpn只要一个人连线,或是大家用一样的nat区域, 04/19 19:23
21F:→ LIAR: 其实不难。如果要特殊应用,那就....总之先从简单的链手感XD 04/19 19:24







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Gossiping站内搜寻

TOP