← Back to team overview

sslug-teknik team mailing list archive

Re: ICQ og iptables

 

Peter Hallberg wrote:
> 
> MONZ wrote:
> 
> > Jesper Krogh wrote:
> > >
> > > In article <3B40C02E.2C4506B8@xxxxxxxxx>, MONZ wrote:
> > > >  Hvad med local listener range, har du ændret det i /proc ?
> > >
> > > Nope, jeg ved ikke engang hvad det er.
> >
> > # Set local port range for listeners (ftp et al...)
> > # Connections initiated from the firewall: Range 56000 60999
> > # Masqueraded connections: Range 61000-65096.
> > # So, we combine these two ranges into one:
> >     echo "56000 65096" >/proc/sys/net/ipv4/ip_local_port_range
> 
> Er det ikke uncool med en åben portrange?

Nææ, det er kun for svar tilbage, og på den måde flytter man sine
svarområder ovenover de områder der ellers er definerede til kendte
services, incl. fx hackerting som backorifice (der var fx. en fra
forenede emirater der forsøgte sig med det på mig for nogle måneder
siden).
-- 
Regards,
          Mr Dev - Mogens Valentin
 http://www.danbbs.dk/~monz - monz@xxxxxxxxx
OpenSource Networking - Security - Programming
       Coming up soon: www.mrdev.com


References