настройка ipfw

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модератор: SLEDopit

Аватара пользователя
Serega86
Сообщения: 198
ОС: OpenSuse

настройка ipfw

Сообщение Serega86 »

Здравствуйте. ситуация такая из внешки пытаются автроризоваться на 110 порту. там крутиться pop сервер. как с этим бороться.
Все глюки Windows исправляются установкой Linux!
Спасибо сказали:

Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: настройка ipfw

Сообщение danger08 »

Serega86 писал(а):
21.04.2009 15:27
Здравствуйте. ситуация такая из внешки пытаются автроризоваться на 110 порту. там крутиться pop сервер. как с этим бороться.

видимо, закрыть этот порт для внешки.
Блогосайт - http://www.fateyev.com
Спасибо сказали:

Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: настройка ipfw

Сообщение Ленивая Бестолочь »

Здравствуйте. ситуация такая из внешки пытаются автроризоваться на 110 порту. там крутиться pop сервер. как с этим бороться.

предполагается, что вопрос вы будете задавать примерно так:
- Здраствуйте. У меня стоит сервер (интернет шлюз) на freebsd 7.0. на нем два интерфейса: интернет (12.34.56.78/12) и локалка (98.76.54.32/12).
Как средствами ipfw пробросить порт 110 на интернет-интерфейсе в локалку на адрес 22.22.22.22?

(это если я правильно понял, чего вы хотите.
если неправильно понял - еще один аргумент в пользу нормальной формулировки.)

iУведомление от модератора Ленивая Бестолочь
переношу в "администрирование для новичков"
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:

Аватара пользователя
Serega86
Сообщения: 198
ОС: OpenSuse

Re: настройка ipfw

Сообщение Serega86 »

Ленивая Бестолочь писал(а):
21.04.2009 15:44
Здравствуйте. ситуация такая из внешки пытаются автроризоваться на 110 порту. там крутиться pop сервер. как с этим бороться.

предполагается, что вопрос вы будете задавать примерно так:
- Здраствуйте. У меня стоит сервер (интернет шлюз) на freebsd 7.0. на нем два интерфейса: интернет (12.34.56.78/12) и локалка (98.76.54.32/12).
Как средствами ipfw пробросить порт 110 на интернет-интерфейсе в локалку на адрес 22.22.22.22?

(это если я правильно понял, чего вы хотите.
если неправильно понял - еще один аргумент в пользу нормальной формулировки.)



прошу прошения. постараюсь исправиться. у меня стоит на сервере стоит Free BSD 6.2-это проксик и почтовик(sendmail) на нем 2 интефейса один локалка другой внений. Сегодня в auth.log обнаружил несколько записей такого вида:
Apr 20 22:12:08 popper[22535]: -ERR Password supplied for "webadmin" is incorrect.
Apr 20 22:55:38 popper[24666]: -ERR Password supplied for "dbadmin" is incorrect.
Apr 20 22:55:46 popper[24668]: -ERR Password supplied for "dbadmin" is incorrect.
как с этим бороться. попытки авторизации были из внешки
Все глюки Windows исправляются установкой Linux!
Спасибо сказали:

Аватара пользователя
Poor Fred
Сообщения: 1575
Статус: Pygoscelis papua
ОС: Gentoo Linux, FreeBSD

Re: настройка ipfw

Сообщение Poor Fred »

Serega86 писал(а):
21.04.2009 16:10
у меня стоит на сервере стоит Free BSD 6.2-это проксик и почтовик(sendmail) на нем 2 интефейса один локалка другой внений. Сегодня в auth.log обнаружил несколько записей такого вида:
Apr 20 22:12:08 popper[22535]: -ERR Password supplied for "webadmin" is incorrect.
Apr 20 22:55:38 popper[24666]: -ERR Password supplied for "dbadmin" is incorrect.
Apr 20 22:55:46 popper[24668]: -ERR Password supplied for "dbadmin" is incorrect.
как с этим бороться. попытки авторизации были из внешки

Да это боты наверняка, пытаются найти лохов-админов, оставивших умолчальные или простые логины/пароли на общедоступных сервисах. Думаю тут поможет запускать почтовик из-под inetd и поставить denyhosts. Он особо надоедливые хосты заносит в /etc/hosts.deny, так что inetd на них даже откликаться не будет.
Убить всех человеков!
Спасибо сказали: