2010-12-08 146 views
0

1)將端口添加到防火牆中的入站和出站異常列表會使我的機器容易受到攻擊?
2)我不應該添加到例外列表中的端口是什麼?
3)我想添加3690到我的svn意志的例外列表,這使我的系統容易受到攻擊?安全和非安全端口

+0

這是關閉的主題,但您應該知道重要的是端口上* running *的含義。端口本身沒有任何意義。因此,如果您認爲它具有適當的風險,請指出您想要的服務,並允許它們。 – 2010-12-08 10:09:09

回答

1

在哪個端口上運行服務並不重要,但主要是經常以哪個用戶運行這些服務以及該用戶可以執行哪些操作。

如果你想要真正安全,你需要的是限制運行你的svn倉庫的chroot用戶。

我想你正試圖運行svn倉庫,你最簡單的選擇是創建你的倉庫作爲一些用戶,並通過ssh與svn+ssh://[email protected]/home/myuser/REPOSITORY 樣式鏈接建立你的連接。

如果您想了解更多的SVN用戶訪問您的服務,使svn組,並將它們添加到svn組,

chmod -R g+w /home/myuser/REPOSITORY 
chgrp -R svngroup /home/myuser/REPOSITORY 

,大功告成

1

這可能是通用在你的情況,但你有沒有考慮建立一個VPN? (openvpn真的很容易,並且允許您使用您的服務,就像您在LAN中使用它們的方式一樣)。