[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables / sshdfilter - keine DROP rule erstellt



HI,

Ace Dahlmann wrote:
> Hi!
> 
> On Thu, 15 Dec 2005 21:02:37 +0100
> Reinhold Plew <Reinhold.Plew@aedon-its.de> wrote:
> 
>> Hast Du mal geprüft, welche Regeln angelegt werden?
> 
> Wie mache ich das?

HINT: http://iptables-tutorial.frozentux.net/iptables-tutorial.html

> Ein iptables -L ergibt wie gesagt nur die angelegte Chain, darin
> allerdings nichts:
> 
> Chain SSHD (1 references)
> target     prot opt source               destination
> 
>> Soweit ich die Scripte von sshdfilter kenne, ist Port 22 darin
>> fest kodiert.
> 
> Oh, das sollte ich morgen dann wohl mal ausprobieren. Wäre allerdings
> schade, da ich das Sicherheitskonzept des Auf-anderen-Port-legens mit
> dem sshdfilter kombinieren wollte.

Variante 1: passe einfach die Scripte an
Variante 2: evt. kannst Du ja den Incoming-Port erst auf Port 22
routen und dann die entsprechenden Regeln anwenden

Gruss
Reinhold



Reply to: