Re: Säker webbserver

2005-10-31 tråd Martin Olsson
Hie bliss nice work, you are my master and comander

Re: Re: Säker webbserver

2003-04-23 tråd Fredrik Persson
> Jag kör shorewall (finns som Debianpaket). Det är den första > brandväggskonfigureraren som jag har tyckt om... Instämmer med föregående talare. Jag migrerade i dagarna min urgamla potato-brandvägg. Eller, ja, jag slängde ut den eftersom den drog så förbannat mycket ström och filservern fick e

Re: Säker webbserver

2003-04-23 tråd Karl Hasselstrom
On 2003-04-20 20:59:22 +0200, Alex Polite wrote: > > Vill du inte skriva ditt eget IPtablesscript så finns det horder att > tillgå på nätet. Den här enkla iptables generatorn räcker gott som > utgångspunkt. Jag kör shorewall (finns som Debianpaket). Det är den första brandväggskonfigureraren som

Re: Säker webbserver

2003-04-23 tråd Karl Hasselstrom
On 2003-04-18 08:34:22 +0200, Torbjorn Pettersson wrote: > > Skall kanske tilläggas att du måste få inetd att läsa om > /etc/inetd.conf för att dina ändringar skall tas. Göres genom kill > -1 på inetd - processen. Kör hellre /etc/init.d/inetd reload alternativt "restart". På det sättet slipper

Re: Säker webbserver

2003-04-21 tråd Michael Dalvald
On Mon, Apr 21, 2003 at 02:23:31PM +0200, Henrik Johansson wrote: > Om du fortfarande inte har hittat vilka mail- och popservrar som körs har ett script som jag brukar köra på burkar jag inte har koll på vad som körs där för att få en snabb överblick över vilka paket som finns och körs. Det kanske

Re: Säker webbserver

2003-04-21 tråd Henrik Johansson
On Fri, Apr 18, 2003 at 03:59:37PM +0200, Björn Blissing wrote: > När jag kör: > # fuser -vn tcp 25 > # fuser -vn udp 25 > # fuser -vn tcp 110 > # fuser -vn udp 110 > > Så får jag inga träffar på program. Kör jag däremot: > # fuser -vn tcp 21 > > Så får jag följande > > USER

Re: Säker webbserver

2003-04-20 tråd Alex Polite
Jag har inte läst den här tråden så rasande noggrant, men det verkar som om ingen rekommenderat dig att sätta upp en iptablesbrandvägg. Tumregeln när man bygger en sådan är att först stänga av trafiken på alla portar och sedan explicit öppna upp den på de portar som man vill hålla tillgängliga. Br

Re: Säker webbserver

2003-04-20 tråd Karl Eklund
=?windows-1252?Q?Bj=F6rn_Blissing?= <[EMAIL PROTECTED]> writes: > (b) Hur st�nger man ner on�diga portar (t.ex. port 25 - smtp kan ju knappast > vara vettig att ha �ppen p� en webbserver.)? Exim (SMTP) kan kommenteras ut från /etc/inetd.conf. Det kommer ändå gå att skicka och ta emot e-post inom

Re: Säker webbserver

2003-04-19 tråd Eric Söderman
On Fri, Apr 18, 2003 at 03:59:37PM +0200, Björn Blissing wrote: > > Så min fråga är: Varför visas port 25 och 110 som öppna när jag kör en > portscanning. Det verkar ju inte finnas några program som kör dem?? Kör istället netstat -tap som root så ser du vilka program som använder sig av porten.

Re: Säker webbserver

2003-04-18 tråd Martin Burman
Björn Blissing wrote: Men nu till mina frågor: (varav vissa kanske inte är helt debian-specifika. Förlåt!) 1. Jag körde en portscanning på datorn som är webbserver. Var ganska många portar som var öppna. Vissa kan jag förstå (t.ex. 80, 21, 22). Medan andra är mer svåra att förstå varför de är

Re: Re: Säker webbserver

2003-04-18 tråd Torbjorn Pettersson
=?windows-1252?Q?Bj=F6rn_Blissing?= <[EMAIL PROTECTED]> writes: > > > 1. Jag körde en portscanning på datorn som är webbserver. Var > > ganska många portar som var öppna. Vissa kan jag förstå (t.ex. 80, > > 21, 22). Medan andra är mer svåra att förstå varför de är öppna > > (9, 13, 25,37,110,11

Re: Säker webbserver

2003-04-18 tråd Björn Blissing
> > 1. Jag körde en portscanning på datorn som är webbserver. Var > ganska många portar som var öppna. Vissa kan jag förstå (t.ex. 80, > 21, 22). Medan andra är mer svåra att förstå varför de är öppna > (9, 13, 25,37,110,111,515). > > > Ur /etc/services: > > discard 9/tcp

Re: Säker webbserver

2003-04-18 tråd Torbjorn Pettersson
Torbjorn Pettersson <[EMAIL PROTECTED]> writes: > Ovanstående är interna tjänster i inetd... De behöver inte vara > igång. Du vinner kanske inte så mycket på att plocka bort dem så > länge inetd är tillgänglig utifrån, men är du oroad över dem så > plocka bort dem, genom att kommentera ut dem

Re: Säker webbserver

2003-04-18 tråd Torbjorn Pettersson
=?windows-1252?Q?Bj=F6rn_Blissing?= <[EMAIL PROTECTED]> writes: > Som en total nybörjare på linux måste jag först börjar med att säga att det > var föredömligt enkelt att installera. Fick upp min Apache webbserver med PHP > och MySQL på under timmen. > > Men nu till mina frågor: (varav vissa ka