Linux Sunucu Güvenlik Duvarı'nda Bağlantı Noktaları Nasıl Açılır|Resimli Anlatım

BÖKE

Yaşayan Forum Efsanesi
20 Ağu 2016
8,754
411
DdW61m.jpg


1-SSH sunucunuza Kök olarak girin:
Kod:
[Kök @ kullanıcınız] ~ >>

mkg7bZ.jpg


2-CSF için yapılandırma dosyasının bulunduğu dizine gidin:

Kod:
[Root @ kullanıcınız] ~ >> cd / etc / csf Enter'a bas)

Not: CSF, yalnızca yapılandırma dosyasını değil, tüm dosyalarını tutar.


ERW6LB.jpg


3-Yapılandırma dosyasını düzenleyebilmemiz için açın. "Vim" editörü gibi bir şey güzel, çünkü kolay ve kolaydır. İyi bir farklı düzenleyici kullanıyorsanız, gösterilen komutların "Vim" için olduğunu bilmeniz yeterlidir

Kod:
[Root @ kullanıcınız] csf >> vim csf.conf Enter'a bas)

Not: Bu dosyanın içerisinde, ihtiyaçlarınıza göre ayar yapabileceğiniz bir çok güvenlik ayarı var; ancak buradaki kullanıcılara girmeyeceğim. Dosyadaki yorumları okuyabilir ve her ayarın ne yaptığını açıklamak için harika bir iş çıkarıyorlar.Dosyayı açtığınızda
Kod:
"TCP_IN" ve "TCP_OUT"
bölümlerini görürsünüz. Bunun gibi görünecek:


jWr1MD.jpg


4-Gelen TCP bağlantı noktalarına izin ver TCP_IN = "20,21,1122,25,26, 53,80,110,143, 443, 465, 587, 993, 995, 2077, 2078, 2082, 2083, 2086, 2087, 2095, 2096, 8000"

29WNdd.jpg


5-Giden TCP bağlantı noktalarına izin verTCP_OUT = "20, 21, 1122, 25, 37, 43, 53, 80, 110, 113, 443, 587, 873, 2087, 2089, 2703, 8000"O numaraların hepsi şu anda "açık" olan limanlar. Sevgileriniz farklı olabilir, bu yüzden panik yapmayın! Hepsi yapılandırmanıza bağlı.

BAW6nQ.jpg


6-8000 numarayı gördüğünüz yerden sonra bu satırların sonuna gidin. Burası limanımızı ekleyeceğiz.2095, 2096, 8000 [] ""Vim" kullandığımız için bazı özel komutlara ihtiyacımız var. Klavyenizdeki düğmesine basın. Bu, metin ekleyebilmeniz için "Vims" - - insert - - modunu girmenizi sağlayacaktır.

okq85R.jpg



7-Bağlantı noktası numarasını yazın:2095, 2096, 8000, 8001 [] "
Bunu TCP_OUT için de yapın.


lWPrXg.jpg


8-İşiniz bittiğinde, klavyenizdeki (Ctrl) tuşunu basılı tutun ve köşeli ayraç düğmesine ([) basın. Bu sizi -insert modundan çıkaracaktır.

nW9mdB.jpg


9-Kaydedin ve bu dosyadan kurtulun. (Shift) tuşunu basılı tutun ve (;) tuşuna basın. Altta, :)) yanıp sönen bir imleçle birlikte görünmelidir.


vpA8Gr.jpg


10-(W) ve (q) harflerini boşluk bırakmadan yazın. Bu, yazan ve -quit anlamına gelir.

6XpqLE.jpg


11-Değişikliklerin etkili olması için güvenlik duvarını yeniden başlatın![Root @ kullanıcınız] csf >> hizmet csf restart Enter'a bas)
Bunu göreceksin:


WQ89LP.jpg


12-BOS'yi durdurma

3qWjn5.jpg


13-Ardından (kara listede veya beyaz listede varsa) ekranınızda uçan bir grup IP görürsünüz. Endişelenme! Bunlar, kara listeye alınan veya beyaz listeye eklenen ve güvenlik duvarına geri sokulan tüm IP'lerdir. Bu işlem yalnızca beş saniye sürecektir (büyük bir listeniz yoksa)

Umarım işinize yaramıştır


29j730.png


W0aRLP.png
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.