Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Otvaranje portova u linuxu

[es] :: Linux :: Otvaranje portova u linuxu

[ Pregleda: 3117 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

tox!e
NS

Član broj: 20007
Poruke: 269
*.panline.net.

ICQ: 267386221


+3 Profil

icon Otvaranje portova u linuxu16.02.2005. u 08:18 - pre 233 meseci
Interesuje me kako da otvorim neke odredjene portove u linuxu. Koristim Slackware 9.1.
Pokusao sam sa IPTABLES -A INPUT -p tcp --dport 3198 -j ACCEPT i IPTABLES -A OUTPUT -p tcp --dport 3198 -j ACCEPT.E sada me interesuje kada sa drugog racunara sa nmapom skeniram racunar na kojem sam "otvorio" port 3198 , on kaze

PORT STATE SERVICE
3198/tcp closed unknown

Po meni posle ovoga bi trebalo da bude open ili je on open samo tada kada se koristi?
 
Odgovor na temu

alex
Aleksandar Radulovic
Senior Software Engineer, Spotify
Stockholm, Sweden

Član broj: 71
Poruke: 2194
*.in.is.

Jabber: alex@a13x.info
ICQ: -1
Sajt: www.a13x.info


+1 Profil

icon Re: Otvaranje portova u linuxu16.02.2005. u 09:23 - pre 233 meseci
Naravno da je OPEN samo kada je taj port i kreiran (ako postoji program/process koji je otvorio taj port).
Alex: My favorite site is http://localhost/
R.J. Oppenheimer: "I am become death, destroyer of worlds" (1945 AD)
tweet.13x ||
linkedin.13x
 
Odgovor na temu

Iznogud
Subotica

Član broj: 1721
Poruke: 212
*.sever.co.yu.



Profil

icon Re: Otvaranje portova u linuxu16.02.2005. u 10:11 - pre 233 meseci
Drugim recima iptables to neradi (kao sto alex rece to radi neki program/proces). iptables radi filtriranje paketa, NAT/NAPT i jos stosta - dakle radi se o firewall-u
 
Odgovor na temu

Mitrović Srđan
bloodzero
Freelance
Majur //: Šabac

Član broj: 10261
Poruke: 2800
*.gromnet.net.

Sajt: freeshell-reviews.com


+4 Profil

icon Re: Otvaranje portova u linuxu16.02.2005. u 11:25 - pre 233 meseci
Code:

 #!/usr/bin/perl -w
   use Socket;
   socket(SOCKET, PF_INET, SOCK_STREAM, (getprotobyname('tcp')) [2]);
   $port = 3198;
   bind(SOCKET, pack('Sna4x8', AF_INET, $port, "\0\0\0\0")) || die 
   "Povezivanje na port $port neuspelo\n";
   listen(SOCKET, 5);
   accept (NEW_SOCKET, SOCKET);


ovo bi npr otvorilo port,stim pitanje je sta zelis da uradis snjim.
Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


 
Odgovor na temu

tox!e
NS

Član broj: 20007
Poruke: 269
*.panline.net.

ICQ: 267386221


+3 Profil

icon Re: Otvaranje portova u linuxu16.02.2005. u 18:32 - pre 233 meseci
Meni to treba ustvari za Kazaa. Ali on (barem kod mene) koristi portove 1214 i 3198. E sada ja sam popkusao to sa iptables-om ali nije open. Sadcu da probam sa ovom skriptom sto je dao blood pa cu da javim rezultate.

Interesuje me gde mogu da odradim koji portovi da budu stalno open ili closed?
 
Odgovor na temu

natas

Član broj: 41389
Poruke: 344
*.ba
Via: [es] mailing liste



Profil

icon Re: Otvaranje portova u linuxu17.02.2005. u 11:41 - pre 233 meseci
>
iptables firewall ima crne i bijele liste. na crnoj listi su zabranjeni
portovi, a na bijeloj otvoreni. editiraj te liste i rijesio si problem za
stalno.

a koliko se sjecam ipables ne pamti promjene automatski pa tako malo
pogledaj man fajl kako se u iptables-u cuvaju promjene.
 
Odgovor na temu

noctua

Član broj: 10671
Poruke: 185
*.rcub.bg.ac.yu.



Profil

icon Re: Otvaranje portova u linuxu17.02.2005. u 11:47 - pre 233 meseci
Pozdrav!

Moja iskustva sa platformama FC2; FC3; RH8; RHEL 3; SuSE 8.x + firewall baziran na IPTABLES:
Port, ukoliko si ga "otvorio" sa iptables je otvoren i filtriranje paketa (tcp, udp a i icmp) prolazi konstanto S A M O ukoliko je aktivan servis koji ih obradjuje na tom portu.
U praksi to otprilike izgleda ovako:
npr. posmatras pop3 protokol na 110 portu sa tcp protokolom i podignut POP3 server.
Ako uradis #telnet ime_maxine 110 treba da se javi sam pop server sa svojim porukama. E, sad, zaustavis pop3 i ponovis telnet... ono sto dobijas je poruka da je odbijena konekcija {valjda bese connection refused...}.

Dakle, pokreni kazu da radi (da se konektuje), i uradi #netstat -pant i videces na kojim portovima i kojim IP adresama ona pokusava...

Poenta ove price je da:
Port JESTE otvoren ukoliko postoji neki server (servis, demon, sta vec) koji ga "slusa" ili koristi i trebalo bi da je dovoljno ono sto si uradio sa IPTABLES

PS. Sa druge strane, provajderi cesto blokiraju takve p2p saobracaje (pozatvaraju portove pomocu proxy-ja) pa i ne mozes uopste da ih koristis (cak i ako ti je provajder rekao da nema proxy to ne znaci da ga stvarno nema, vec da ti ne vidis da postoji i da nesto radi... - procitaj malo detaljnije neko uputstvo za IPTABLES sa posebnim osvrtom na FORWARD i SNAT i DNAT... i videces kako je moguce da IPTABLES odglumi i proxy i router i jos sto sta...)

PPS. Jos jedna ideja: mozda cela tvoja prica zavisi i od ostalih podesavanja IPTABLES-a... mozda bi mogao da postavis nesto kao #iptables -P INPUT/OUTPUR/FORWARD ACCEPT ... pitanje je koliko sigurnosti zelis na maxini ;)
http://noctua4u.blogspot.com
http://moourl.com/shfb0
..:: Aquila non captat muscas ::..
 
Odgovor na temu

[es] :: Linux :: Otvaranje portova u linuxu

[ Pregleda: 3117 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.