Logo Hardware.com.br
MooN_KnighT
MooN_KnighT Membro Senior Registrado
321 Mensagens 0 Curtidas

Portas ?

#1 Por MooN_KnighT 18/11/2003 - 16:22
Pessoal, estou montando um servidor para oferecer acesso a internet. penso em deixar as seguintes portas abertas:

21 - FTP (transferência de arquivos)
23 - Telnet (terminal virtual remoto)
25 - Smtp (envio de e-mails)
53 - DNS (resolvedor de nomes)
79 - Finger (detalhes sobre usuários do sistema)
80 - http (protocolo www - transferência de páginas Internet)
110 - Pop-3 (recebimento de mensagens)
119 - NNTP (usado por programas de noticias)

Vocês acham que está certo ? Pois essas são portas padrões usadas em serviços TCP/IP.
revoltado
revoltado Veterano Registrado
1.3K Mensagens 7 Curtidas
#8 Por revoltado
18/11/2003 - 22:27
Se o servo fosse meu eu deixaria :

21 - FTP (transferência de arquivos)
25 - Smtp (envio de e-mails)
*53 - DNS (resolvedor de nomes)
80 - http (protocolo www - transferência de páginas Internet)
110 - Pop-3 (recebimento de mensagens)
xyz - SSH

* - vc precisa mesmo disso ? acho que nem precisa.

Quanto menos portas abertas mais seguro. Mantenha aberta apenas as realmente necessárias. Na dúvida, melhor deixar fechada.. se precisar você abre no furuto... Se vc não for ser um servidor de emails por exemplo, pode fechar a Pop3 e SMTP.
Linux Registered User # 253244
FMC
FMC Ubbergeek Registrado
8.3K Mensagens 5 Curtidas
#10 Por FMC
19/11/2003 - 00:22
MooN_KnighT
Tipo !! pretendo deixar esta máquina como um firewall, a qual vai estar ligados o servidor ftp, e-mail,... . Então ne...


Não entendi muito bem o que vc disse... vai ter uma máquina pra mail, outra pra FTP e outra pra HTTP, é isso?

Caso seja isso, vc deixa a máquina que tá como firewall com as portas dos serviços que estão nela abertas, as outras portas vc configura só pra forward e não pra aceitar, assim ela passa o pedido e não aceita pra ela!

Eu tb acho que tá com porta demais aberta, melhor deixar só o que precisa e não misturar muita coisa na mesma máquina, é bom colocar os pingos nos "i" num servidor!

Falow!
FMC = Fábio Magalhães Catunda
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#14 Por jqueiroz
19/11/2003 - 12:34
MooN_KnighT
Pretendo fazer uma DMZ:
DMZ significa zona desmilitarizada e é uma forma sergura de separar a rede dos servidores q...


Se vc vai ter DMZ, então é conveniente abrir a porta 22 (SSH), mas só pra rede interna.

Quanto ao DNS, é um serviço... e como qualquer outro, só abra se você quiser oferecê-lo...
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal