• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af hoppendekanin | 25.05.2010 13:32

Test af iptables firewall

Software
Jeg har lige sat en iptables firewall op på min test computer, som kører Debian Lenny. De services jeg har installeret er FTP (proftpd), SSH, samba og web-server (lighttpd) med mySQL. Jeg har så konfigureret iptables til, at de porte som de forskellige service anvender er åbent.

Jeg har prøvet det mest basale ved at teste, om jeg fx kunne logge ind via FTP, tjekket om jeg kan tilgå webserveren osv. Jeg har desuden også prøvet at fx blokere port 21 + de passive porte, FTP-serveren anvender, således jeg med vilje kunne se, om jeg ikke kunne få forbindelse til FTP-serveren, og det virkede.

Findes der så nogle gode tricks til, hvordan man tester mere i dybden, om ens iptable-firewall virker som den skal, udover de ting, som jeg har prøvet?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer3

# 1

15 år 1 måned siden

Permalink

Indsendt af divineant den 25. maj 2010 kl. 14:26

Permalink

Re: Test af iptables firewall

Du kan portscanne med "nmap", og du kan bruge "netstat" eller "lsof" til at se hvilke programmer du har kørende som lytter på netværket
  • Log ind eller opret dig for at tilføje kommentarer

# 2

15 år 1 måned siden

Permalink

Indsendt af lbm den 25. maj 2010 kl. 14:27

Permalink

Re: Test af iptables firewall

Du kan bl.a. bruge nmap til at scanne for om der er andet "uventet" der er åbent.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

15 år 1 måned siden

Permalink

Indsendt af hoppendekanin den 25. maj 2010 kl. 18:31

Permalink

Re: Test af iptables firewall

nmap virker bare som det skal. Det er en dejlig applikation til det. Jeg har også prøvet Windows applikationen "Look@Lan", og den giver det resultat som nmap, når jeg scanner computeren igennem for åbne porte.
Heldigvis var der ikke nogle "uventede" porte, som var åbne, så jeg har nok lavet mit iptables-script "rigtigt"
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0
Linux fra begynder til professionel af O'Reilly 0

Seneste aktivitet

den er sjov 3
PCLinuxOS 29
Reserve kernel og btrfs 3
En snak om Linux-kompatibel software 12
"Intet realistisk alternativ" - mig i r*ven 17
Open source events i danmark? 3
Virtuel maskine? 4
Gode anmeldelser Zorin OS 17.3 8
Open Source-eksperimentet 5
Nulstilling af adgangskode 6
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !