Vsakič, ko dodaste servis, je vaš stroj bolj izpostavljen vlomilcem. Tu bomo obravnavali zaščito strežnika Samba.
V nastavitveni datoteki Sambe /etc/smb.conf lahko povemo, katerim vratom naj prisluškuje:
interfaces = 192.168.0.1/24 127.0.0.1/24 bind interfaces only = Yes
Tu seveda navedite svoje naslove IP. Ker sem nezaupljiv, bom dodal še eno plast varovanja, filtriranje vrat.
SMB uporablja vrata 137-139. Da bi bil varen, blokiram TCP in UDP
vrata 137-139. Če uporabljate različico 2.0 kernela, boste verjetno
uporabljali program ipfwadm
. Z jedrom 2.1 in 2.2 uporabljajte
ipchains
.
Dodajte naslednje vrstice v datoteko /etc/rc.local:
ipfwadm -I -P tcp -a deny -S any/0 137:139 -W eth0 ipfwadm -I -P udp -a deny -S any/0 137:139 -W eth0 ipfwadm -O -P tcp -a deny -S any/0 137:139 -W eth0 ipfwadm -O -P udp -a deny -S any/0 137:139 -W eth0
Dodajte naslednje vrstice v datoteko /etc/rc.local:
ipchains -A input -p tcp -j DENY --destination port 137:139 -i eth0 ipchains -A input -p ucp -j DENY --destination port 137:139 -i eth0 ipchains -A output -p tcp -j DENY --destination port 137:139 -i eth0 ipchains -A output -p ucp -j DENY --destination port 137:139 -i eth0