2.2.3.4. Atribua Portas Estáticas e Use Regras iptables
Todos os servidores relacionados ao NIS podem ser atribuídos à portas específicas exceto o
rpc.yppasswdd
— o daemon que permite usuários mudar suas senhas de login. Atribuir portas aos outros dois daemons do servidor NIS rpc.ypxfrd
and ypserv
, permite a criação de regras de firewall para proteger ainda mais o daemons do servidor NIS de invasores.
Para fazer isso, adicione as seguintes linhas ao
/etc/sysconfig/network
:
YPSERV_ARGS="-p 834" YPXFRD_ARGS="-p 835"
YPSERV_ARGS="-p 834" YPXFRD_ARGS="-p 835"
As seguintes regras de iptables podem então ser usadas para forçar quais redes o servidor escuta nestas portas:
iptables -A INPUT -p ALL ! -s 192.168.0.0/24 --dport 834 -j DROP iptables -A INPUT -p ALL ! -s 192.168.0.0/24 --dport 835 -j DROP
iptables -A INPUT -p ALL ! -s 192.168.0.0/24 --dport 834 -j DROP
iptables -A INPUT -p ALL ! -s 192.168.0.0/24 --dport 835 -j DROP
Isto significa que o servidor somente permite conexões às portas 834 e 835 se os pedidos chegam da rede 192.168.0.0/24, sem importar o protocolo.
Nota
Consulte a Seção 2.5, “Firewalls” para mais informações sobre implementar firewalls com comandos iptables.