| 會員 ![]() | port「關閉」和「開啟但阻擋」的差別 我目前有台linux當分享器,因為不想經常在本機前面操作,所以有開sshd,用hosts.allow/hosts.deny限制內部區網才能SSH連線。 有次我閒著就玩symantec的「網路安全診斷室」 http://security.symantec.com/sscv6/h...TKJBTVISBYWWYP 結果被認為SSH的22有開啟,如果我停用sshd服務就說ok。但我已經在hosts.deny設定SSH封鎖ALL,在外面的電腦確實也連不進來。 那請問我「沒開sshd」和「開啟sshd但用hosts.deny擋住」,這兩者對「網路安全診斷室」的差異是怎麼產生的? |
| 回覆 |
| 低等會員 ![]() | 回覆: port「關閉」和「開啟但阻擋」的差別 差別就是 1.ssh關閉,是根本連TCP交握都握不起來 2.阻擋是可以連的上,但是"進不去",進不去的原因有很多,可能密碼錯誤,可能你這個IP不在允許清單內,可能....賽門鐵克偵測不到這個部份的詳細原因 於是他就擺爛,乾脆要你關閉該功能 |
| 回覆 |
| 會員 ![]() | 請參考iptables, TARGETS, drop / reject |
| 回覆 |
| |
| XML | RSS 2.0 | RSS |
本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。