PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
Linux
[问题] 请问开不开防火墙的差别
楼主:
s9209122222
(海海海)
2015-04-15 12:55:25
最近为了某些原因开了SSH和VPN ( PPTP ) 的服务,因此在小乌龟上面设定了这两个port的forwarding,
由于之前PPTP在防火墙那边会出现一些问题以至于无法连上,所以目前为止是都没有开启防火墙的,
但是我有时候必须要PPPOE拨接使用到公用IP,深怕我的系统会因此被入侵。
问题:
1. 请问开不开防火墙真的会有影响吗?
2. 请问开了防火墙,但有开放这两个port,这样有意义吗?
3. 除了使用中的这两个服务,其余的port会有什么影响呢?
拜托各位解解小弟的疑问。
作者:
dearlove
(初现)
2015-04-15 13:18:00
1.有阿不然干嘛开 2.要看默认规则给不给过 3.同2
作者:
filiaslayers
(司马云)
2015-04-15 14:05:00
基本上不太会被入侵就是
楼主:
s9209122222
(海海海)
2015-04-15 14:07:00
所以密码有设好就不用怕了?
作者:
filiaslayers
(司马云)
2015-04-15 14:37:00
我自己是有个vps,只靠ufw挡,放了两年没事
楼主:
s9209122222
(海海海)
2015-04-15 15:11:00
那个我也有载来试,但就算我开了1723port, vpn照様连不上,所以我才没开防火墙
作者:
danny8376
(钓到一只猴子@_@)
2015-04-15 21:06:00
防火墙喔 除了特定port会上限制很多时候没什么特别的rule
作者:
tjjh89017
(伊达政宗)
2015-04-15 23:42:00
防火墙不是拿来nat用的吗(?
作者:
OrzOGC
(洞八达人.拖哨天王)
2015-04-16 08:32:00
开FW只有允许的port可以进来,其它不行关FW的话什么碗糕port都可以连进来
作者:
dearlove
(初现)
2015-04-16 10:50:00
期时就算开了也要看默认规则
作者:
Bencrie
2015-04-16 17:18:00
可以的话 ssh 不要开在 22 XD
作者:
HamalAri
(哈马‧阿里)
2015-04-16 21:46:00
pptp 别用了吧,和 freak 漏洞一样是用 RC4ssh 换 port 是很有效啦,但 sshguard/fail2bain 治本不开FW 理论上是不会怎样,理论上那一堆会自已开服务的都是限 localhost 才可以连,但是你怎么确定它们没洞开FW就减少入侵机会而已,也不是万灵丹
作者:
danny8376
(钓到一只猴子@_@)
2015-04-17 02:46:00
openvpn很简单啊... 唯一麻烦就生凭证 但easyrsa很简单
作者:
LIAR
(玻璃做的大叔)
2015-04-19 19:23:00
如果openvpn只要一个人连线,或是大家用一样的nat区域,其实不难。如果要特殊应用,那就....总之先从简单的炼手感XD
继续阅读
[问题] Bash 收email 的方法
jjooeeyy
[问题] 网站问题
Automaticmai
[问题] 无法挂载EXT4 1.0磁盘
chopinliz
Re: [问题] 网络设定
x049
Re: [问题] arch pantheon DE 安装 hime?
Neisseria
hime 会自动回到英数模式
aeolus0829
[问题] 请问ElementaryOS的防火墙和pptp的1723port的问题
s9209122222
[问题] 这样的资料要怎么样用awk处理
xyzman
[心得] youtube html5 1080p的firefox设定
Adama
[问题] suse studio 制作开机usb
ireullin
Links
booklink
Contact Us: admin [ a t ] ucptt.com