2010-12-08 144 views
0

1)将端口添加到防火墙中的入站和出站异常列表会使我的机器容易受到攻击?
2)我不应该添加到例外列表中的端口是什么?
3)我想添加3690到我的svn意志的例外列表,这使我的系统容易受到攻击?安全和非安全端口

+0

这是关闭的主题,但您应该知道重要的是端口上* running *的含义。端口本身没有任何意义。因此,如果您认为它具有适当的风险,请指出您想要的服务,并允许它们。 – 2010-12-08 10:09:09

回答

1

在哪个端口上运行服务并不重要,但主要是经常以哪个用户运行这些服务以及该用户可以执行哪些操作。

如果你想要真正安全,你需要的是限制运行你的svn仓库的chroot用户。

我想你正试图运行svn仓库,你最简单的选择是创建你的仓库作为一些用户,并通过ssh与svn+ssh://[email protected]/home/myuser/REPOSITORY 样式链接建立你的连接。

如果您想了解更多的SVN用户访问您的服务,使svn组,并将它们添加到svn组,

chmod -R g+w /home/myuser/REPOSITORY 
chgrp -R svngroup /home/myuser/REPOSITORY 

,大功告成

1

这可能是通用在你的情况,但你有没有考虑建立一个VPN? (openvpn真的很容易,并且允许您使用您的服务,就像您在LAN中使用它们的方式一样)。