Webmaster Forumu - WebForumlari.Net  
WF üyeleri ve ziyaretçileri Facebook Sayfamıza katılabilirsiniz. Facebook Sayfamız
WF Reklam Alanı
Go Back   Webmaster Forumu - WebForumlari.Net > Webmaster Genel > Site ve Sunucu Yönetimi

Site ve Sunucu Yönetimi .htaccess, Apache configuration, log analizi, sunucu güvenliği...

Cevapla
 
LinkBack Seçenekler Arama Stil
  #1 (permalink)  
Alt 05-10-2009, 08:08
 
Adana Şubesi
Yaş: 25
Mesajlar: 130
e-Ticaret: (0)
iTrader Feedback: (0%)
Tecrübe Puanı: 3
Rep Puanı: 10
Rep Derecesi : Arshavin is on a distinguished road
Standart iptables firewall komutları

Merhaba,

iptables firewall / güvenlik duvarı yazılımıyla ilgili faydalı komutlar ve kombinasyonlarından örnekleri aşağıda bulabilirsiniz.

mevcut kural listesi
iptables --list

ip adresi bloke etmek (örnek: 192.168.2.5)
iptables -A INPUT -s 192.168.2.5 -j DROP

ip adresinin bulunduğu c class'ı bloke etmek (örnek: 192.168.2.x)
iptables -A INPUT -s 192.168.2.0/24 -j DROP

belli bir ip aralığını bloke etmek (örnek: 192.168.2.5 ile 192.168.2.25 arası)
iptables -A INPUT -m iprange --src-range 192.168.2.5-192.168.2.25 -j DROP

bir portu bloke etmek (örnek: tcp 80)
iptables -A INPUT -p tcp --dport 80 -j DROP

bir portu yönlendirmek (örnek: 192.168.2.5 tcp 80 >> 192.168.2.6 tcp 80)
192.168.2.5 nolu makinede: iptables -t nat -A PREROUTING -p tcp -i eth0 -d 192.168.2.5 --dport 80 -j DNAT --to 192.168.2.5:80
192.168.2.6 nolu makinede: iptables -A FORWARD -p tcp -i eth0 -d 192.168.2.6 --dport 80 -j ACCEPT

yabancı bir ip adresinin ssh portumuza olan bağlantısını 1 dakika için 5 adet ile limitlemek
iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --set
iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 -j DROP

ip saldırısına karşı basit bir önlem
iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD -p tcp --syn -j DROP

Syn-flood / Half-open tcp attack türüne karşı bir önlem
iptables -N syn_flood
iptables -A INPUT -p tcp --syn -j syn_flood
iptables -A syn_flood -m limit --limit 1/s --limit-burst 3 -j RETURN
iptables -A syn_flood -j DROP
iptables -A INPUT -p icmp -m limit --limit 1/s --limit-burst 1 -j ACCEPT
iptables -A INPUT -p icmp -m limit --limit 1/s --limit-burst 1 -j LOG --log-prefix PING-DROP:
iptables -A INPUT -p icmp -j DROP
iptables -A OUTPUT -p icmp -j ACCEPT
Alıntı ile Cevapla
Sponsor Reklam

Cevapla

Etiketler
firewall, iptables, komutları


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Paylaş
Seçenekler Arama
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Hizli Erisim


Tüm Zamanlar GMT +2 Olarak Ayarlanmış. Şuanki Zaman: 07:59.


Powered by vBulletin® Version 3.8.4
Telif hakkı ©2000 - 2012, Jelsoft Enterprises Ltd.
Webmaster Forumu

Yasal Uyarı : 5651 sayılı kanun'un 8. maddesine ve T.C.K'nın 125. maddesine göre paylaşımlardan paylaşımı yapan üyeler sorumludur. WebForumlari.Net hakkında yapılacak tüm hukuksal şikayetler, webmaster@webforumlari.net adresi ile iletişime geçilmesi halinde, ilgili kanunlar ve yönetmelikler çerçevesinde en geç bir hafta içerisinde tarafımızca gereken işlemler yapılacaktır.
Copyright © 2009 - 2012 WebForumlari.Net