Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it L'avatar di spqr
    Registrato dal
    Aug 2002
    Messaggi
    978

    iptables: aprire porte da pc remoto?

    Guardando rapidamente la documentazione di iptables non sono riuscito a risolvere il mio problema.

    Ho un server con vsftp, da questo server degli utenti scaricano file dalla directory apposita (sono utenti anonimi, ma volendo posso mettere una password).
    Devo aprire indiscriminatamente la porta 21 (come faccio ora) oppure con iptables si può impostare una sorta di login per consentire l'accesso alla porta 21 solo agli utenti autorizzati?
    Così sarebbe più sicuro, ma si può fare?

  2. #2
    In genere se si mette su un server FTP si lascia la porta aperta e basta.
    Potresti altrimenti impostare delle regole per IP tables per consentire l'accesso solo a certi IP se i tuoi utenti hanno ip statico. Diversamente potresti considerare una soluzione di Port knocking (vedi zio Google), abbastanza innovativa ma forse poco funzionale, anche i tuoi utenti dovrebbero avere un clientino apposito, niente di complicato, ma forse poco pratico. Altra soluzione, secondo me la migliore se pensi di passare dall'uso di utenti anonimi all'uso di utenti autorizzati, chiudi la 21, apri la 22 e consenti l'accesso via SSH.
    max

    Silence is better than bullshit.
    @mmarcon
    jHERE, Maps made easy

  3. #3
    Utente di HTML.it L'avatar di spqr
    Registrato dal
    Aug 2002
    Messaggi
    978
    Ti ringrazio, sei stato molto chiaro.
    Penso che mi adatterò alla consuetudine e lascerò la porta 21 aperta.

    Ciao!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.