صفحه 1 از 4 1234 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 35

موضوع: بستن پورت اسکن.تورنت و اسپم در اسکوئید امکان داره آیا؟

  1. #1
    عضو انجمن mahdy777 آواتار ها
    تاریخ عضویت
    Nov 2011
    نوشته ها
    142
    تشکر تشکر کرده 
    37
    تشکر تشکر شده 
    207
    تشکر شده در
    146 پست

    پیش فرض بستن پورت اسکن.تورنت و اسپم در اسکوئید امکان داره آیا؟

    درود

    میشه همه پرت ها بجز 443 و 80 که مورد نیاز هست در اسکوئید بست؟
    من این کتاب فارسی اسکوئید خوندم:
    http://ubuntuone.com/7Woew8t7yekjg7lCUSIdHE
    توی قسمت Safe_ports یه چیزایی گفته و من کلا اون قسمت رو به این صورت در آوردم

    کد:
    acl SSL_ports port 443
    acl Safe_ports port 80          # http
    acl Safe_ports port 443         # https
    acl CONNECT method CONNECT
    http_access deny CONNECT !SSL_ports
    http_access deny !Safe_ports
    یعنی کلا پورت های 80 و 443 مجازی و بقیه غیر مجاز(طبق کتابه)
    ولی وقتی به این صورت در میارم و اسکوئید ریست میکنم و میخوام با برنامه Remote Desktop به سروی وصل بشم وقتی پرو-کسی فایر باز هستش نشون میده همین برنامه Remote Desktop داره از پورت 3389 استفاده میکنه و بدون مشکل هم متصل میشه

    من حتی کد

    کد:
    http_access deny all
    یا

    کد:
    acl allowed_ports port 80 443
    نوشتم فرقی نکرد

    حالا مشکل کجاست؟
    اگر هم کلا با خود اسکوئید نمیشه (میگن مثلا با csf یا iptables میشه) و یا چیز دیگه ای میشه لطفا بگید
    **البته میگن با پورت 80 هم میشه از تورنت استفاده کرد برنامه ای هستش مثل میکروتیک توی لایه 7 میبنده برای لینوکس( CentOS ) هم ببندیم کلا؟(حالا اگر نیست برای همون بستن همه پورت ها رو بگید)

    فکر میکنم مشکل خیلی ها باشه اگر یکی کامل توضیح بده ممنون میشم

  2. تعداد تشکر ها ازmahdy777 به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن Domain آواتار ها
    تاریخ عضویت
    Aug 2009
    نوشته ها
    386
    تشکر تشکر کرده 
    9
    تشکر تشکر شده 
    420
    تشکر شده در
    303 پست

    پیش فرض پاسخ : بستن پورت اسکن.تورنت و اسپم در اسکوئید امکان داره آیا؟

    می‌تونین با iptables همه پورت‌ها رو ببندین و فقط پورت‌های لازم (22، 80، 443 و ...) رو باز بذارین
    ^_^

    ▃ ▅ ▇ ▓ WebHostingTalk.ir ▓ ▇ ▅ ▃

  5. تعداد تشکر ها ازDomain به دلیل پست مفید


  6. #3
    عضو انجمن mahdy777 آواتار ها
    تاریخ عضویت
    Nov 2011
    نوشته ها
    142
    تشکر تشکر کرده 
    37
    تشکر تشکر شده 
    207
    تشکر شده در
    146 پست

    پیش فرض پاسخ : بستن پورت اسکن.تورنت و اسپم در اسکوئید امکان داره آیا؟

    خوب لطفا کد هاش رو بگید(همه جا همین رو نوشتن کدی ننوشتن!)

    ممنون

  7. تعداد تشکر ها ازmahdy777 به دلیل پست مفید


  8. #4
    عضو انجمن Domain آواتار ها
    تاریخ عضویت
    Aug 2009
    نوشته ها
    386
    تشکر تشکر کرده 
    9
    تشکر تشکر شده 
    420
    تشکر شده در
    303 پست

    پیش فرض پاسخ : بستن پورت اسکن.تورنت و اسپم در اسکوئید امکان داره آیا؟

    نقل قول نوشته اصلی توسط mahdy777 نمایش پست ها
    خوب لطفا کد هاش رو بگید(همه جا همین رو نوشتن کدی ننوشتن!)

    ممنون
    با این کدها همه کانکشن‌ها رو به صورت پیش‌فرض بلاک کنین:
    کد:
    iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT DROP
    ^_^

    ▃ ▅ ▇ ▓ WebHostingTalk.ir ▓ ▇ ▅ ▃

  9. تعداد تشکر ها ازDomain به دلیل پست مفید


  10. #5
    عضو انجمن mahdy777 آواتار ها
    تاریخ عضویت
    Nov 2011
    نوشته ها
    142
    تشکر تشکر کرده 
    37
    تشکر تشکر شده 
    207
    تشکر شده در
    146 پست

    پیش فرض پاسخ : بستن پورت اسکن.تورنت و اسپم در اسکوئید امکان داره آیا؟

    بعد اون موقع این سه تا پورتی که باید باز باشه چی؟
    برای اون ها چه کدی بزنم؟

  11. تعداد تشکر ها ازmahdy777 به دلیل پست مفید


  12. #6
    عضو انجمن Domain آواتار ها
    تاریخ عضویت
    Aug 2009
    نوشته ها
    386
    تشکر تشکر کرده 
    9
    تشکر تشکر شده 
    420
    تشکر شده در
    303 پست

    پیش فرض پاسخ : بستن پورت اسکن.تورنت و اسپم در اسکوئید امکان داره آیا؟

    نقل قول نوشته اصلی توسط mahdy777 نمایش پست ها
    بعد اون موقع این سه تا پورتی که باید باز باشه چی؟
    برای اون ها چه کدی بزنم؟
    برای پورت 80 و 443
    کد:
    # HTTP + HTTPS Out iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT # HTTP + HTTPS In iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A INPUT -p tcp --dport 443 -j ACCEPT
    ^_^

    ▃ ▅ ▇ ▓ WebHostingTalk.ir ▓ ▇ ▅ ▃

  13. تعداد تشکر ها ازDomain به دلیل پست مفید


  14. #7
    عضو انجمن Domain آواتار ها
    تاریخ عضویت
    Aug 2009
    نوشته ها
    386
    تشکر تشکر کرده 
    9
    تشکر تشکر شده 
    420
    تشکر شده در
    303 پست

    پیش فرض پاسخ : بستن پورت اسکن.تورنت و اسپم در اسکوئید امکان داره آیا؟

    راستی پورت SSH رو هم فراموش نکنین که پشت در نمونین!

    کد:
    iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    ^_^

    ▃ ▅ ▇ ▓ WebHostingTalk.ir ▓ ▇ ▅ ▃

  15. تعداد تشکر ها ازDomain به دلیل پست مفید


  16. #8
    عضو انجمن mahdy777 آواتار ها
    تاریخ عضویت
    Nov 2011
    نوشته ها
    142
    تشکر تشکر کرده 
    37
    تشکر تشکر شده 
    207
    تشکر شده در
    146 پست

    پیش فرض پاسخ : بستن پورت اسکن.تورنت و اسپم در اسکوئید امکان داره آیا؟

    پس من کلا باید اول این 4 تا برای پورت های 80 و 443 بزنم(البته هر پورتی که میخوام هم همین طوری اضافه می کنم)

    و بعد هم اون سه تا کد که کلا بقیه رو میبنده
    و در آخر هم کد

    کد:
    service iptables save
    و تمام؟

    میگن با پورت 80 هم میتونن از تورنت استفاده کنن درسته؟
    من این آموزش رو پیدا کردم به نظر شما درست هستش؟
    میکروتیک | سرور مجازی منابع اختصاصی

    ممنون

  17. تعداد تشکر ها ازmahdy777 به دلیل پست مفید


  18. #9
    عضو انجمن Domain آواتار ها
    تاریخ عضویت
    Aug 2009
    نوشته ها
    386
    تشکر تشکر کرده 
    9
    تشکر تشکر شده 
    420
    تشکر شده در
    303 پست

    پیش فرض پاسخ : بستن پورت اسکن.تورنت و اسپم در اسکوئید امکان داره آیا؟

    نقل قول نوشته اصلی توسط mahdy777 نمایش پست ها
    پس من کلا باید اول این 4 تا برای پورت های 80 و 443 بزنم(البته هر پورتی که میخوام هم همین طوری اضافه می کنم)

    و بعد هم اون سه تا کد که کلا بقیه رو میبنده
    و در آخر هم کد

    کد:
    service iptables save
    و تمام؟

    میگن با پورت 80 هم میتونن از تورنت استفاده کنن درسته؟
    من این آموزش رو پیدا کردم به نظر شما درست هستش؟
    میکروتیک | سرور مجازی منابع اختصاصی

    ممنون
    بله اون کدها رو می‌تونین داخل یه bash بذارین.
    آموزشی که گذاشتین به نظر درست میاد ولی تا به حال تست نکردم و نمی‌تونم نظر قطعی بدم.
    ^_^

    ▃ ▅ ▇ ▓ WebHostingTalk.ir ▓ ▇ ▅ ▃

  19. تعداد تشکر ها ازDomain به دلیل پست مفید


  20. #10
    عضو انجمن mahdy777 آواتار ها
    تاریخ عضویت
    Nov 2011
    نوشته ها
    142
    تشکر تشکر کرده 
    37
    تشکر تشکر شده 
    207
    تشکر شده در
    146 پست

    پیش فرض پاسخ : بستن پورت اسکن.تورنت و اسپم در اسکوئید امکان داره آیا؟

    آقا فکر کنم بد بخت شدم رفت!
    من کد ها رو به این صورت زدم الان سرور پینگ هم نداره!
    چی کار کنم؟

    کد:
    [root@ukvps ~]# iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
    [root@ukvps ~]# iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
    [root@ukvps ~]# iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    [root@ukvps ~]# iptables -A INPUT -p tcp --dport 443 -j ACCEPT
    [root@ukvps ~]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    [root@ukvps ~]# iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT
    [root@ukvps ~]# iptables -P INPUT DROP
    [root@ukvps ~]# iptables -P FORWARD DROP
    [root@ukvps ~]# iptables -P OUTPUT DROP
    ممنون

  21. تعداد تشکر ها ازmahdy777 به دلیل پست مفید


صفحه 1 از 4 1234 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. بستن پورت اسکن.تورنت و اسپم در لینوکس
    توسط nader_star در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: August 14th, 2012, 17:20
  2. کمک در بستن پورت اسپم و تورنت
    توسط mobinhost_suport در انجمن سوالات و مشکلات
    پاسخ ها: 10
    آخرين نوشته: February 25th, 2012, 21:35
  3. ارسال خودکار اسپم در میکروتیک ورژن 5 و بستن پورت اسپم
    توسط diges در انجمن مباحث و منابع آموزشی
    پاسخ ها: 5
    آخرين نوشته: September 24th, 2011, 23:56
  4. بستن پورت های اضافه(اسپم و تورنت) در میکروتیک
    توسط saber69 در انجمن شبکه های لینوکسی
    پاسخ ها: 4
    آخرين نوشته: September 10th, 2011, 21:05

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •