Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
Linux: Debian Squeeze/Sid
Por foxcruz
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha



Scripts

Linux user

Publicado por Rodolfo Timoteo da Silva em 05/03/2004    [ 14870 hits ]

Login: Rudolf, 40347 pontos

   


Descrição

No começo do meu estudo do iptables fiz esse pequeno script de configuração do iptables. É lógico que ele pode ser digitado manualmente, mas após "chmod +x regra_1 && ./regra_1", seu sistema (desktop) estará razoavelmente seguro.

Ainda que simples esse script mais serve como alvo de estudo do que como solução definitiva. Atenção para o fato das opções de log estarem comentadas, pelo fato de que elas encheriam seus terminais (no modo texte) de informações...
Bom uso!!!

[ Download: regra_1.txt ]   [ Enviar nova versão ]

[ Esconder código-fonte ]

#
#
#REGRAS PARA IPTABLES
#
#

#PARA ENTRADA

iptables -t filter -A INPUT -i eth0 -p tcp --dport 0:1024 -j DROP
iptables -t filter -A INPUT -i eth0 -p icmp --icmp-type echo-request -j DROP
iptables -t filter -I INPUT -i eth0 -p tcp --dport 21 -j ACCEPT
iptables -t filter -I INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
iptables -t filter -I INPUT -i eth0 -j LOG
#iptables -t filter -P INPUT DROP

#PARA ROTEAMENTO

iptables -t filter -A FORWARD -i eth0 -p tcp --dport 0:1024 -j DROP
iptables -t filter -A FORWARD -i eth0 -p icmp --icmp-type echo-request -j DROP
iptables -t filter -I FORWARD -i eth0 -p tcp --dport 21 -j ACCEPT
iptables -t filter -I FORWARD -i eth0 -p tcp --dport 22 -j ACCEPT
iptables -t filter -I FORWARD -i eth0 -j LOG
#iptables -t filter -P FORWARD DROP

#PARA SAIDA

iptables -t filter -A OUTPUT -o eth0 -p tcp --dport 0:1024 -j DROP
iptables -t filter -A OUTPUT -o eth0 -p icmp --icmp-type echo-request -j DROP
iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 21 -j ACCEPT
iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 22 -j ACCEPT
iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 80 -j ACCEPT
iptables -t filter -I OUTPUT -o eth0 -j LOG
#iptables -t filter -P OUTPUT DROP

Scripts recomendados
   Script Linux recomendado Backup Incremental - tar
   Script Linux recomendado Comandos em menu a um clique
   Script Linux recomendado Atualização Automática do Uvscan (Antivirus for linux)
   Script Linux recomendado Script para autenticação Velox Empresarial
   Script Linux recomendado Linkswitch (The POG)

Comentários
Nenhum comentário foi encontrado.

Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.