Добрый день!
Скажите пожалуста, как командой открыть порт, а именно мне нужно открыть порт 3306?
Большое спасибо!
Открытие портов (Как открыть порт 3306)
Модераторы: Skull, Модераторы разделов
-
DgoKer
- Сообщения: 10
- ОС: Linux ALT 4.0
Открытие портов
Не бойся делать то, чего не когда не делал, видь Титаник строили профессионалы, а ковчег любитель!
-
Alexei_VM
- Сообщения: 765
- ОС: ALT Linux Sisyphus
-
DgoKer
- Сообщения: 10
- ОС: Linux ALT 4.0
Re: Открытие портов
Закрывал админ, который уволился.
Не бойся делать то, чего не когда не делал, видь Титаник строили профессионалы, а ковчег любитель!
-
Alexei_VM
- Сообщения: 765
- ОС: ALT Linux Sisyphus
Re: Открытие портов
Наймите нового админа. И пусть он разбирается.
А вы озвучите имя и версию дистрибутива, установленного на сервере. Для начала.
-
DgoKer
- Сообщения: 10
- ОС: Linux ALT 4.0
Re: Открытие портов
Alexei_VM писал(а): ↑20.08.2008 14:24
Наймите нового админа. И пусть он разбирается.
А вы озвучите имя и версию дистрибутива, установленного на сервере. Для начала.
alt master 2.4
Не бойся делать то, чего не когда не делал, видь Титаник строили профессионалы, а ковчег любитель!
-
Alexei_VM
- Сообщения: 765
- ОС: ALT Linux Sisyphus
Re: Открытие портов
Чтоб вообще отключить фаервол, наберите команду service iptables stop. Правда это отключит и NAT, если он там был.
Правила для iptables _разработчиками дистрибутива_ предполагалось вносить в файл /etc/sysconfig/iptables. Отредактируйте его по своим потребностям.
Если в этом файле ничего нет, то ищите своего бывшего админа, и спрашивайте его, где именно он сохранил настройки фаервола, или grep'ом поискать ключевые слова (FORWARD, PREROUTING и т.п. в /etc.
Как и с чем едят iptables -- вопрос мимо этого форума. Читайте документацию в инете, благо ее там полно. Но с непривычки эта документация взрывает мозг.
-
DgoKer
- Сообщения: 10
- ОС: Linux ALT 4.0
Re: Открытие портов
Спасибо! Будем пробовать!
Не бойся делать то, чего не когда не делал, видь Титаник строили профессионалы, а ковчег любитель!
-
another2007
- Сообщения: 247
- ОС: ALT Linux
Re: Открытие портов
Может чуть не в тему но. А если правил в файле /etc/sysconfig/iptables нету никаких, то значит все открыто? И если да, то это чтож получается, что может любой желающий спокойно взломать мой комп что ли??? Чет я не пойму тогда смысла того файрвола.
-
Alexei_VM
- Сообщения: 765
- ОС: ALT Linux Sisyphus
Re: Открытие портов
another2007 писал(а): ↑20.08.2008 20:48Может чуть не в тему но. А если правил в файле /etc/sysconfig/iptables нету никаких, то значит все открыто? И если да, то это чтож получается, что может любой желающий спокойно взломать мой комп что ли??? Чет я не пойму тогда смысла того файрвола.
Представьте, что у вас есть дом. У него есть двери, окна, дымоход и т.п. Но двери надежные, окна неразбиваемые, а через дымоход проходит только ветер и дым, даже сажа не пролетает. Возникает вопрос: нужен ли такому дому ВЫСОКИЙ БЕТОННЫЙ ЗАБОР для защиты?
И тут же возникает ответ: НЕ НУЖЕН. Потому что дверь и окна забором не закрыть, ибо они нужны. А стенки закрывать забором бессмысленно, потому что в них нету проходов.
Так и в Линуксе: для 95% случаев для защиты компьютера ФАЕРВОЛ НЕ НУЖЕН. Ибо если порты не слушаются (или слушаются только с localhost), то и сделать с ними ничего нельзя. А те порты, которые открыты снаружи или открыты туда юзером _по ошибке_ (потому что по дефолту таких портов нет), или они НУЖНЫ снаружи, и закрывать их нельзя.
На оставшиеся 5% приходятся те "сисадминские" случаи, когда нужно открыть доступ с определенных адресов, разрулить хитрую маршрутизацию, сделать НАТ и т.п. Но случаи на то и сисадминские, чтоб юзер об них не думал.
-
DgoKer
- Сообщения: 10
- ОС: Linux ALT 4.0
Re: Открытие портов
Alexei_VM писал(а): ↑20.08.2008 22:47another2007 писал(а): ↑20.08.2008 20:48Может чуть не в тему но. А если правил в файле /etc/sysconfig/iptables нету никаких, то значит все открыто? И если да, то это чтож получается, что может любой желающий спокойно взломать мой комп что ли??? Чет я не пойму тогда смысла того файрвола.
Представьте, что у вас есть дом. У него есть двери, окна, дымоход и т.п. Но двери надежные, окна неразбиваемые, а через дымоход проходит только ветер и дым, даже сажа не пролетает. Возникает вопрос: нужен ли такому дому ВЫСОКИЙ БЕТОННЫЙ ЗАБОР для защиты?
И тут же возникает ответ: НЕ НУЖЕН. Потому что дверь и окна забором не закрыть, ибо они нужны. А стенки закрывать забором бессмысленно, потому что в них нету проходов.
Так и в Линуксе: для 95% случаев для защиты компьютера ФАЕРВОЛ НЕ НУЖЕН. Ибо если порты не слушаются (или слушаются только с localhost), то и сделать с ними ничего нельзя. А те порты, которые открыты снаружи или открыты туда юзером _по ошибке_ (потому что по дефолту таких портов нет), или они НУЖНЫ снаружи, и закрывать их нельзя.
На оставшиеся 5% приходятся те "сисадминские" случаи, когда нужно открыть доступ с определенных адресов, разрулить хитрую маршрутизацию, сделать НАТ и т.п. Но случаи на то и сисадминские, чтоб юзер об них не думал.
Спасибо!
Очень грамотный ответ, он очень мне помог.
Я бы бе Вашей помощи не разобрался.
Лучше бы Вы написали, что то толковое.
Не бойся делать то, чего не когда не делал, видь Титаник строили профессионалы, а ковчег любитель!
-
romuil
- Сообщения: 2095
- Статус: Ромунцель
- ОС: ALTLinux Sisyphus
Re: Открытие портов
DgoKer писал(а): ↑21.08.2008 09:59Alexei_VM писал(а): ↑20.08.2008 22:47another2007 писал(а): ↑20.08.2008 20:48Может чуть не в тему но. А если правил в файле /etc/sysconfig/iptables нету никаких, то значит все открыто? И если да, то это чтож получается, что может любой желающий спокойно взломать мой комп что ли??? Чет я не пойму тогда смысла того файрвола.
Представьте, что у вас есть дом. У него есть двери, окна, дымоход и т.п. Но двери надежные, окна неразбиваемые, а через дымоход проходит только ветер и дым, даже сажа не пролетает. Возникает вопрос: нужен ли такому дому ВЫСОКИЙ БЕТОННЫЙ ЗАБОР для защиты?
И тут же возникает ответ: НЕ НУЖЕН. Потому что дверь и окна забором не закрыть, ибо они нужны. А стенки закрывать забором бессмысленно, потому что в них нету проходов.
Так и в Линуксе: для 95% случаев для защиты компьютера ФАЕРВОЛ НЕ НУЖЕН. Ибо если порты не слушаются (или слушаются только с localhost), то и сделать с ними ничего нельзя. А те порты, которые открыты снаружи или открыты туда юзером _по ошибке_ (потому что по дефолту таких портов нет), или они НУЖНЫ снаружи, и закрывать их нельзя.
На оставшиеся 5% приходятся те "сисадминские" случаи, когда нужно открыть доступ с определенных адресов, разрулить хитрую маршрутизацию, сделать НАТ и т.п. Но случаи на то и сисадминские, чтоб юзер об них не думал.
Спасибо!
Очень грамотный ответ, он очень мне помог.
Я бы бе Вашей помощи не разобрался.
Лучше бы Вы написали, что то толковое.
Спасибо за очень "грамотный" вопрос тема закрыта, потому что нет в ней конструтивного диалога.
-
romuil
- Сообщения: 2095
- Статус: Ромунцель
- ОС: ALTLinux Sisyphus
Re: Открытие портов
Посовещавшись было принято решение открыть тему. Спрашиваем по сути, отвечаем по сути.
-
DgoKer
- Сообщения: 10
- ОС: Linux ALT 4.0
Re: Открытие портов
Это хорошо!
Только я не могу найти этой темы, или её еще не создали?
Не бойся делать то, чего не когда не делал, видь Титаник строили профессионалы, а ковчег любитель!
-
Goodvin
- Ведущий рубрики
- Сообщения: 4333
- Статус: ⚝⚠⚒⚑⚖☭☞☣☤&
Re: Открытие портов
Друг мой, Вы в ней находитесь.
Она была закрыта и ее открыли обратно по вышеозначенной причине.