「Xserver VPSでDebianサーバ構築/ファイアウォール設定」の版間の差分

ナビゲーションに移動 検索に移動
(ページの作成:「= 概要 = = 設定 = == Xserverサイトの接続許可ポート設定 == 「全て許可」にする。 == ufw設定 == {| class="wikitable" |'''機能''' |'''ポ…」)
 
 
(同じ利用者による、間の7版が非表示)
= 概要 =
 
ufwで設定する。
 
= 設定 =
 
== Xserverサイトの接続許可ポートufw設定 ==
 
* /etc/services
「全て許可」にする。
 
必要に応じて、次のようなコマンドを実行する。
== ufw設定 ==
 
<nowiki>
$ sudo ufw default deny
$ sudo ufw allow proto tcp from ADDR/MASK to any port 22
$ sudo ufw allow proto tcp to any port 80
$ sudo ufw enable
</nowiki>
 
{| class="wikitable"
|-
|587/TCP(e-mail message submission)
|-
|DNS
|53(TCP,UDP)
|-
|DHCP
|67/UDP
|-
|TFTP
|69/UDP
|-
|rowspan="2"|HTTP
|-
|443/TCP(HTTPS)
|-
|RPC
|111/TCP
|-
|rowspan="4"|Samba
|137/UDP
|-
|138/UDP
|-
|139/TCP
|-
|445/TCP
|-
|rowspan="2"|IMAP
|-
|993/TCP(TLS)
|-
|XDMCP
|177/UDP
|-
|OpenVPN
|1194/TCP
|-
|rowspan="2"|minidlna/SSDP
|1900/UDP
|-
|8200/TCP
|-
|NFS
|2049/TCP
|-
|Squid
|3128/TCP
|-
|rowspan="2"|VNC
|5900/TCP
|-
|5901/TCP
|-
|iperf3
|5201/TCP
|}
 
=== 削除 ===
 
<nowiki>
$ sudo ufw status numbered
$ sudo ufw delete NUM
</nowiki>
 
== Fail2ban ==
 
<nowiki>
$ sudo fail2ban-client status
</nowiki>
 
== Xserverサイトの接続許可ポート設定 ==
 
「全て許可」にする。

ナビゲーション メニュー