• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af hoppendekanin | 25.05.2010 13:32

Test af iptables firewall

Software
Jeg har lige sat en iptables firewall op på min test computer, som kører Debian Lenny. De services jeg har installeret er FTP (proftpd), SSH, samba og web-server (lighttpd) med mySQL. Jeg har så konfigureret iptables til, at de porte som de forskellige service anvender er åbent.

Jeg har prøvet det mest basale ved at teste, om jeg fx kunne logge ind via FTP, tjekket om jeg kan tilgå webserveren osv. Jeg har desuden også prøvet at fx blokere port 21 + de passive porte, FTP-serveren anvender, således jeg med vilje kunne se, om jeg ikke kunne få forbindelse til FTP-serveren, og det virkede.

Findes der så nogle gode tricks til, hvordan man tester mere i dybden, om ens iptable-firewall virker som den skal, udover de ting, som jeg har prøvet?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer3

# 1

15 år 5 måneder siden

Permalink

Indsendt af divineant den 25. maj 2010 kl. 14:26

Permalink

Re: Test af iptables firewall

Du kan portscanne med "nmap", og du kan bruge "netstat" eller "lsof" til at se hvilke programmer du har kørende som lytter på netværket
  • Log ind eller opret dig for at tilføje kommentarer

# 2

15 år 5 måneder siden

Permalink

Indsendt af lbm den 25. maj 2010 kl. 14:27

Permalink

Re: Test af iptables firewall

Du kan bl.a. bruge nmap til at scanne for om der er andet "uventet" der er åbent.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

15 år 5 måneder siden

Permalink

Indsendt af hoppendekanin den 25. maj 2010 kl. 18:31

Permalink

Re: Test af iptables firewall

nmap virker bare som det skal. Det er en dejlig applikation til det. Jeg har også prøvet Windows applikationen "Look@Lan", og den giver det resultat som nmap, når jeg scanner computeren igennem for åbne porte.
Heldigvis var der ikke nogle "uventede" porte, som var åbne, så jeg har nok lavet mit iptables-script "rigtigt"
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Linux i KBH-event mandag den 17. November 0
Tid til at lære noget igen 0
TPM 2 0
BigLinux 0
Amerikansk tastatur på dansk tastatur 0

Seneste aktivitet

Kontakt til dansk-gruppen 1
Internettet er ved at dø. Vi kan stadig stoppe det 1
Nørder søger nørder: Første Linux-brugergruppe på Mors 3
Østrigsk ministerium smider Microsoft ud til fordel for Nextcloud 1
Brug carburetor til at forblive usynlig online 8
Sådan konfigurerer du flatpaks' flathub til verified only 9
Plasma tapet-skifter 3
How to upgrade to LMDE 7 4
Virksomheder og enheder der kører på Linux 11
NordVPN har udgivet kildekoden til sin grafiske brugergrænseflade 2
Flere og flere bruger Brave browseren 1
LibreOffice og Collabora: Hvorfor er de ikke i skolerne i stedet for Word og Google Docs? 11
Firewall igen 5
Værdien ved open source 2
Sailfish på android telefon 1
Ladybird Browser 7
Satiriske ordspil 3
Kan ikke boote på installation 26
Tilføj signatur til Evolution mail 2
LUKS kryptering - Er der andre der bruger det 15

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !