Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757
Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770
Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737 Форумы портала PHP.SU :: Какие порты оставить открытыми?
Покинул форум
Сообщений всего: 645
Дата рег-ции: Янв. 2012 Откуда: Армавир, Краснодарский край
Помог: 15 раз(а)
Всем доброго времени и хорошего настроения =)
На сервере Debian 6. Два вопроса:
1. Стоит ли пользоваться arno-iptables-firewall? Мне показалось удобным. Если нет, то почему?
2. Какие UDP-порты оставить открытыми? Будут работать только http и ftp серверы.
Про UDP вообще понять не могу. Из википедии:
Цитата:
22/TCP,UDP - протокол SSH (Secure SHell)
т.е., если я закрою 22-й UDP, у меня перестанет работать SSH? А по TCP он разве не работает? Разницу между протоколами знаю, а вот какой программе нужен UDP-порт, а какой нет - не знаю. Как определить?
Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007 Откуда: Berlin
Помог: 707 раз(а)
Vinyl пишет:
Мне показалось удобным
Если Вам кажется удобным и функционал устраивает - что мешает использовать?
Vinyl пишет:
Будут работать только http и ftp серверы
Сообразно этого, номера портов по-умолчанию: 80, 20,21 - нужно оставить открытыми. Остальное - в зависимости от нужд. Например, 53-й порт, я думаю, тоже следует оставить (как порт, используемый для DNS-запросов) - так что смотрите по тому, что требуется.
Vinyl пишет:
т.е., если я закрою 22-й UDP, у меня перестанет работать SSH?
Если ssh-сервис слушает на порте по-умолчанию, то - да, перестанет. Однако ничто не мешает определить в настройках ssh-сервиса другой порт.
Vinyl пишет:
А по TCP он разве не работает?
Вы путаете TCP/UDP протоколы (4-го, то есть, транспортного, уровня), и SSH - протокол более высокого уровня (если быть точным, то он объединяет в себе уровни транспорта, аутентификации пользователя и соединения).
----- Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
Vinyl
Отправлено: 24 Ноября, 2012 - 21:22:59
Частый посетитель
Покинул форум
Сообщений всего: 645
Дата рег-ции: Янв. 2012 Откуда: Армавир, Краснодарский край
Помог: 15 раз(а)
EuGen, спасибо!
P.S. Моё "спасибо" у Вас 444-e)) Прикреплено изображение (Нажмите для увеличения)
Покинул форум
Сообщений всего: 645
Дата рег-ции: Янв. 2012 Откуда: Армавир, Краснодарский край
Помог: 15 раз(а)
DeepVarvar, спасибо.
arno-iptables-firewall почему-то ставиться не хочет. Пол ночи с ним пропарился. Чему-то каких-то модулей не хватает. Переставил iptables - без толку. На прошлом VPS таких проблем не было.
Все гости форума могут просматривать этот раздел. Только зарегистрированные пользователи могут создавать новые темы в этом разделе. Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.