Autor Tópico: regras de iptables simples,será que estou realmente seguro?  (Lida 2851 vezes)

Offline overlock@

  • Usuário Ubuntu
  • *
  • Mensagens: 261
    • Ver perfil
regras de iptables simples,será que estou realmente seguro?
« Online: 08 de Abril de 2010, 12:33 »
Segundo esse site http://www.grc.com/default.htm ,veja ;

   

E ficou a dúvida,será que estou realmente seguro?

Obrigado desde já.


"Linux User" # 480186 

Kubuntu 11.04 kernel 2.6.38.8-ck3 kde 4.6.4

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: regras de iptables simples,será que estou realmente seguro?
« Resposta #1 Online: 08 de Abril de 2010, 20:35 »
Sem ver suas regras, eu tenho que acreditar no que os sites dizem.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline overlock@

  • Usuário Ubuntu
  • *
  • Mensagens: 261
    • Ver perfil
regras de iptables simples,será que estou realmente seguro?
« Resposta #2 Online: 09 de Abril de 2010, 08:17 »
Citação de: zekkerj
Sem ver suas regras, eu tenho que acreditar no que os sites dizem.

Regras básicas  para um desktop em rede;

Código: [Selecionar]
#!/bin/sh
iptables -F
iptables -X
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -j DROP
iptables -A FORWARD -j DROP

Está bom?
"Linux User" # 480186 

Kubuntu 11.04 kernel 2.6.38.8-ck3 kde 4.6.4

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: regras de iptables simples,será que estou realmente seguro?
« Resposta #3 Online: 09 de Abril de 2010, 13:22 »
você oferece serviços de DNS, HTTP e HTTPS em sua máquina? Se oferece, o firewall está de bom tamanho (espartano, hein?).

Do contrário, essas linhas de ACCEPT nas portas 53, 80 e 443 são desnecessárias.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline overlock@

  • Usuário Ubuntu
  • *
  • Mensagens: 261
    • Ver perfil
regras de iptables simples,será que estou realmente seguro?
« Resposta #4 Online: 09 de Abril de 2010, 13:32 »
Citação de: zekkerj
você oferece serviços de DNS, HTTP e HTTPS em sua máquina? Se oferece, o firewall está de bom tamanho (espartano, hein?).
Não ofereço,mas somente liberando essas portas consigo navegar.

Citação de: zekkerj
Do contrário, essas linhas de ACCEPT nas portas 53, 80 e 443 são desnecessárias.

Humm,como deixo então?
"Linux User" # 480186 

Kubuntu 11.04 kernel 2.6.38.8-ck3 kde 4.6.4

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: regras de iptables simples,será que estou realmente seguro?
« Resposta #5 Online: 09 de Abril de 2010, 14:19 »
Deixa sem essas linhas. A linha final "iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT" deve ser suficiente.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D