Mojn allerseits!
Mal ne Frage an die Experten: Ist mit folgenden Zeilen alles ok und mein Rechner wirklich dicht? (Also dicht bis auf SSH
)
Was sagt ihr dazu?
Viele Grüße
Fats
Mal ne Frage an die Experten: Ist mit folgenden Zeilen alles ok und mein Rechner wirklich dicht? (Also dicht bis auf SSH
Code:
#Konstante definieren
EXT_INTERFACE="eth0"
IP="1.2.1.4"
UPRV_PORTS="1024:65535"
SSH_SERVER_PORT="22"
# Löschen und Policy setzen
iptables -F
iptables --policy INPUT DROP
iptables --policy OUTPUT DROP
iptables --policy FORWARD DROP
# Loopback erlauben
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
# SSH raus erlauben
iptables -A OUTPUT -o $EXT_INTERFACE -p tcp -s $IP --sport $UPRV_PORTS --dport $SSH_SERVER_PORT -j ACCEPT
iptables -A INPUT -i $EXT_INTERFACE -p tcp ! --syn --sport $SSH_SERVER_PORT -d $IP --dport $UPRV_PORTS -j ACCEPT
# SSH rein erlauben
iptables -A INPUT -i $EXT_INTERFACE -p tcp --sport $UPRV_PORTS -d $IP --dport $SSH_SERVER_PORT -j ACCEPT
iptables -A OUTPUT -o $EXT_INTERFACE -p tcp ! --syn -s $IP --sport $SSH_SERVER_PORT --dport $UPRV_PORTS -j ACCEPT
Was sagt ihr dazu?
Viele Grüße
Fats