Re: iptables / sshdfilter - keine DROP rule erstellt
HI,
Ace Dahlmann wrote:
> Hi!
>
> On Thu, 15 Dec 2005 21:02:37 +0100
> Reinhold Plew <Reinhold.Plew@aedon-its.de> wrote:
>
>> Hast Du mal geprüft, welche Regeln angelegt werden?
>
> Wie mache ich das?
HINT: http://iptables-tutorial.frozentux.net/iptables-tutorial.html
> Ein iptables -L ergibt wie gesagt nur die angelegte Chain, darin
> allerdings nichts:
>
> Chain SSHD (1 references)
> target prot opt source destination
>
>> Soweit ich die Scripte von sshdfilter kenne, ist Port 22 darin
>> fest kodiert.
>
> Oh, das sollte ich morgen dann wohl mal ausprobieren. Wäre allerdings
> schade, da ich das Sicherheitskonzept des Auf-anderen-Port-legens mit
> dem sshdfilter kombinieren wollte.
Variante 1: passe einfach die Scripte an
Variante 2: evt. kannst Du ja den Incoming-Port erst auf Port 22
routen und dann die entsprechenden Regeln anwenden
Gruss
Reinhold
Reply to: