【发布时间】:2016-04-26 00:10:17
【问题描述】:
我正在设置一个运行 debian 8 的嵌入式设备,基本上它读取 gpio 并连接到互联网以执行 curl 命令。
唯一处于活动状态的服务是端口 22 上的 ssh,该服务已配置为仅允许使用加密密钥的用户访问。
在此安装中设置防火墙是否有意义?
谢谢
【问题讨论】:
标签: debian embedded-linux firewall iptables
我正在设置一个运行 debian 8 的嵌入式设备,基本上它读取 gpio 并连接到互联网以执行 curl 命令。
唯一处于活动状态的服务是端口 22 上的 ssh,该服务已配置为仅允许使用加密密钥的用户访问。
在此安装中设置防火墙是否有意义?
谢谢
【问题讨论】:
标签: debian embedded-linux firewall iptables
是的,记住运行的守护进程比 BIND、Apache/nginx、SSH 还多。 例如 NTP,您的设备可能会通过此向量受到攻击,如果它朝外,您可能会遇到人们从 shodan.io 看到您的 IoT 设备的问题,这意味着对 SSH 和 NTP 等的自动攻击,这将导致设备崩溃,如果它是嵌入式的就不会那么难。另外
sudo netstat -tlpn
-l 将列出监听端口,-p 还将显示进程,-n 将显示端口号而不是名称。添加 -t 以仅显示 TCP 端口。
然后您可以评估那里有多少面向外的端口,需要哪些端口,因此对 IPtables 的需求就出现了。
在顶部添加 FAIL 2 BAN,将减少管理问题,是的,它会消耗更多 RAM 来分析日志,但会防止 SSH 等上的 Brute-flood 等。
阅读更多关于 iptables 的信息Linux IPTABLES examples
【讨论】: