• 19-08-2024, 21:34:32
    #1
    25 mail portunu kapatmam lazım.
    Önce CyberPanelden Firewall bölümünü durdurdum



    Sonra bu kodları çalıştırdım.
    yum install nmap
    nmap --top-ports 10 localhost
    yum -y install iptables-services
    sudo systemctl stop firewalld
    sudo systemctl disable firewalld
    sudo systemctl enable iptables
    sudo iptables -A OUTPUT -p tcp --dport 25 -j DROP
    sudo iptables -A OUTPUT -p udp --dport 25 -j DROP
    service iptables save
    sudo /sbin/iptables-save
    Akabinde şöyle bir sonuç aldım.



    Buraya kadar herşey normal.
    Tekrar Cyberden firewall aktif ettiğimde 25 portu tekrar açılıyor.
    Cyber Firewalldan 25 587 110 bu portları da sildim. SSH den 25 port filtered tekrar eski haline geliyor firewall atkif ettiğimde.

    CyberPanelde firewall hep kapalı kalsa sorun teşkil eder mi?
    @CliaWeb; Üstad sizin bilginiz var ise yanıtlarsanız sevinirim. Zaman ayıracağınız için teşekkürler.
  • 19-08-2024, 21:40:25
    #2
    hocam merhaba isterseniz beraber ayar yapalım genelde set mantıgı oluyor plesk vesaire cyberpanel galiba yanı
  • 19-08-2024, 21:41:56
    #3
    Csf açıp kullanmanı tavsiye ederim portu oradan açabilirsiniz
  • 19-08-2024, 21:42:48
    #4
    Portları listelemiş, cyberpanel fw kapatıp kendiniz iptables in / out kural oluşturup, tekrar fw açınca kuralları sildirip üzerine cyberpanel iptables kurallarını yazdırmışsınız. Yaptığınız kurallar doğal olarak silinir veya üzerine yazar.

    Sizin burada kurtarıcınız CSF firewall olabilir, onu kullanırsanız ipv4 portlar, smtp_port ve smtp_block ile işleminizi yapabilirsiniz. Ancak bunun yerine sunucu sağlayıcınıza bilgi vererek 25 portu kapattıradabilirsiniz. Onların işine gelir.
  • 19-08-2024, 21:53:01
    #5
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    Portları listelemiş, cyberpanel fw kapatıp kendiniz iptables in / out kural oluşturup, tekrar fw açınca kuralları sildirip üzerine cyberpanel iptables kurallarını yazdırmışsınız. Yaptığınız kurallar doğal olarak silinir veya üzerine yazar.

    Sizin burada kurtarıcınız CSF firewall olabilir, onu kullanırsanız ipv4 portlar, smtp_port ve smtp_block ile işleminizi yapabilirsiniz. Ancak bunun yerine sunucu sağlayıcınıza bilgi vererek 25 portu kapattıradabilirsiniz. Onların işine gelir.
    Cyberpanelde firewall kapalı kalması risk teşkil eder mi? Sunucuya sızma falan.
  • 19-08-2024, 21:57:03
    #6
    A.AY adlı üyeden alıntı: mesajı görüntüle
    Cyberpanelde firewall kapalı kalması risk teşkil eder mi? Sunucuya sızma falan.
    Basic yapıda bile olsa, firewallsız sunucu önermiyorum. Kurallandırılması ve port kontrolü şart. Ancak siz sunucunuzun ve barınan yazılımlarınızın güvenliğini sağladığınıza inanıyorsanız, katı kurallı waf mevcutsa sorumluluk size ait olmak üzere kullanmayadabilirsiniz. Size kalmış.
  • 19-08-2024, 22:11:36
    #7
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    Basic yapıda bile olsa, firewallsız sunucu önermiyorum. Kurallandırılması ve port kontrolü şart. Ancak siz sunucunuzun ve barınan yazılımlarınızın güvenliğini sağladığınıza inanıyorsanız, katı kurallı waf mevcutsa sorumluluk size ait olmak üzere kullanmayadabilirsiniz. Size kalmış.
    Hetzner'e ticket attım. Sizce cloud vpslerde port yasaklamayı yaparlar mı?
  • 19-08-2024, 22:13:30
    #8
    A.AY adlı üyeden alıntı: mesajı görüntüle
    Hetzner'e ticket attım. Sizce cloud vpslerde port yasaklamayı yaparlar mı?
    25 için soruyorsanız yapabiliyor olmaları lazım. Hetzner default 25 i kapalı veriyor zaten, açtırmak için izah etmeniz gerekiyor.. port 25 in kapatılması verimerkezlerinin / sunucu sağlayıcılarının işine gelir.