検索

2.2.3.4. 静的ポートの割り当ておよび iptables ルールの使用

download PDF
NIS に関連するサーバーはすべて、ユーザーがログインパスワードを変更できるようにするデーモン以外 rpc.yppasswdd の特定のポートを割り当てることができます。他の 2 つの NIS サーバーデーモンにポートを割り当てる rpc.ypxfrdypserv、ファイアウォールルールの作成により、NIS サーバーデーモンが侵入者からさらに保護されます。
これを行うには、に以下の行を追加し /etc/sysconfig/networkます。
YPSERV_ARGS="-p 834"
YPXFRD_ARGS="-p 835"
以下の iptables ルールは、サーバーがこれらのポートをリッスンするネットワークを強制するために使用できます。
~]# iptables -A INPUT -p ALL -s ! 192.168.0.0/24 --dport 834 -j DROP
~]# iptables -A INPUT -p ALL -s ! 192.168.0.0/24 --dport 835 -j DROP
つまり、サーバーはプロトコルに関係なく、リクエストが 192.168.0.0/24 ネットワークからの場合に 834 および 835 への接続のみを許可することを意味します。
注記
iptables コマンドを使用したファイアウォール 「ファイアウォール」 の実装の詳細は、を参照してください。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.