Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Какие порты оставить открытыми?

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
Vinyl
Отправлено: 24 Ноября, 2012 - 20:44:41
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 645
Дата рег-ции: Янв. 2012  
Откуда: Армавир, Краснодарский край


Помог: 15 раз(а)




Всем доброго времени и хорошего настроения =)
На сервере Debian 6. Два вопроса:

1. Стоит ли пользоваться arno-iptables-firewall? Мне показалось удобным. Если нет, то почему?

2. Какие UDP-порты оставить открытыми? Будут работать только http и ftp серверы.

Про UDP вообще понять не могу. Из википедии:
Цитата:
22/TCP,UDP - протокол SSH (Secure SHell)
т.е., если я закрою 22-й UDP, у меня перестанет работать SSH? А по TCP он разве не работает? Разницу между протоколами знаю, а вот какой программе нужен UDP-порт, а какой нет - не знаю. Как определить?

Спасибо!


-----
Пессимисты пользуются die(), оптимисты - exit()
 
 Top
EuGen Администратор
Отправлено: 24 Ноября, 2012 - 21:04:46
Post Id


Профессионал


Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007  
Откуда: Berlin


Помог: 707 раз(а)




Vinyl пишет:
Мне показалось удобным

Если Вам кажется удобным и функционал устраивает - что мешает использовать?
Vinyl пишет:
Будут работать только http и ftp серверы

Сообразно этого, номера портов по-умолчанию: 80, 20,21 - нужно оставить открытыми. Остальное - в зависимости от нужд. Например, 53-й порт, я думаю, тоже следует оставить (как порт, используемый для DNS-запросов) - так что смотрите по тому, что требуется.
Vinyl пишет:
т.е., если я закрою 22-й UDP, у меня перестанет работать SSH?

Если ssh-сервис слушает на порте по-умолчанию, то - да, перестанет. Однако ничто не мешает определить в настройках ssh-сервиса другой порт.
Vinyl пишет:
А по TCP он разве не работает?

Вы путаете TCP/UDP протоколы (4-го, то есть, транспортного, уровня), и SSH - протокол более высокого уровня (если быть точным, то он объединяет в себе уровни транспорта, аутентификации пользователя и соединения).


-----
Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
 
 Top
Vinyl
Отправлено: 24 Ноября, 2012 - 21:22:59
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 645
Дата рег-ции: Янв. 2012  
Откуда: Армавир, Краснодарский край


Помог: 15 раз(а)




EuGen, спасибо!

P.S. Моё "спасибо" у Вас 444-e))
Прикреплено изображение (Нажмите для увеличения)
Снимок.PNG


-----
Пессимисты пользуются die(), оптимисты - exit()
 
 Top
DeepVarvar Супермодератор
Отправлено: 24 Ноября, 2012 - 22:17:37
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




для нормальной работы FTP 21 порта не достаточно.
нужны все эти:
21 для команд, 20 для данных, 49152-65534 выбирает динамически для транзакций.
 
 Top
Vinyl
Отправлено: 25 Ноября, 2012 - 08:12:52
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 645
Дата рег-ции: Янв. 2012  
Откуда: Армавир, Краснодарский край


Помог: 15 раз(а)




DeepVarvar, спасибо.

arno-iptables-firewall почему-то ставиться не хочет. Пол ночи с ним пропарился. Чему-то каких-то модулей не хватает. Переставил iptables - без толку. На прошлом VPS таких проблем не было.
Спойлер (Отобразить)


-----
Пессимисты пользуются die(), оптимисты - exit()
 
 Top
Мелкий Супермодератор
Отправлено: 25 Ноября, 2012 - 10:09:22
Post Id



Активный участник


Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009  
Откуда: Россия, Санкт-Петербург


Помог: 618 раз(а)




Что за VPS? Если openvz - закономерно к настройкам ядру и модулей вы доступа не имеете.


-----
PostgreSQL DBA
 
 Top
Vinyl
Отправлено: 25 Ноября, 2012 - 10:26:31
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 645
Дата рег-ции: Янв. 2012  
Откуда: Армавир, Краснодарский край


Помог: 15 раз(а)




Мелкий пишет:
Если openvz

Так и есть
Мелкий пишет:
закономерно к настройкам ядру и модулей вы доступа не имеете.

Видимо, без arno-iptables-firewall придется жить? А жаль. С iptables никак нервов не хватает разобраться.


-----
Пессимисты пользуются die(), оптимисты - exit()
 
 Top
Мелкий Супермодератор
Отправлено: 25 Ноября, 2012 - 11:20:08
Post Id



Активный участник


Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009  
Откуда: Россия, Санкт-Петербург


Помог: 618 раз(а)




На сколько понимаю по ошибкам - там и сам iptables урезан. sysctl менять не будут, а вот модули техподдержка может и включить, если попросить.


-----
PostgreSQL DBA
 
 Top
Vinyl
Отправлено: 25 Ноября, 2012 - 14:27:36
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 645
Дата рег-ции: Янв. 2012  
Откуда: Армавир, Краснодарский край


Помог: 15 раз(а)




Мелкий, спасибо. Пока попробую с настройкой iptables разобраться, а если в очередной раз не получится - напишу в поддержку.


-----
Пессимисты пользуются die(), оптимисты - exit()
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Администрирование *nix »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB