Pagina 1 di 1

Apertura porte su Slackware [RISOLTO]

Inviato: ven 1 giu 2007, 19:25
da Burroughs
E' da parecchio che mi confronto con questo problema ma non riesco a venirne a capo.
Sul mio portatile uso una Slack 11 ed ho implementato tutta una serie di servizi (FTP, posta elettronica, SSH etc.) che funzionano bene senza il minimo problema.
Volendo testare una soluzione di reverse ssh (la vorrei usare al lavoro) mi ritrovo nella necessità di aprire una porta "non ben nota" qualunque, quindi dalla 1025 in poi.
Ho scelto la 8859.
Sul mio router casalingo apro la porta in questione, provvedendo anche ad impostare un port forwarding per fare in modo in modo che i pacchetti ritornino all'interno della mia WLAN, ma, quando lancio un misero telnet, ricevo questo messaggio:

Codice: Seleziona tutto

alutri@steely:~$ telnet 192.168.1.115 8859
Trying 192.168.1.115...
telnet: connect to address 192.168.1.115: Connection refused
Questo è il mio /etc/rc.d/rc.firewall:

Codice: Seleziona tutto

#!/bin/sh
# Script di inizializzazione per iptables 

INTERFACE="eth1"
IPTABLES="`which iptables`"

# Impostazioni di default
$IPTABLES -F
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD DROP

# Abilitazione dell'interfaccia di loopback
$IPTABLES -A INPUT -i lo -j ACCEPT

# Regole anti-spoofing
$IPTABLES -A INPUT -s 10.0.0.0/8        -i $INTERFACE -j DROP
$IPTABLES -A INPUT -s 172.16.0.0/12     -i $INTERFACE -j DROP

# Regola per abilitare il traffico sulla subnet 192.168.1.0
$IPTABLES -A INPUT -s 192.168.1.0/24 -i $INTERFACE -j ACCEPT

# Regola di stateful inspection
$IPTABLES -A INPUT -i $INTERFACE -m state  --state ESTABLISHED,RELATED -j ACCEPT

# Regole riguardanti il PING
$IPTABLES -A INPUT -p icmp --icmp-type echo-request -m limit --limit 2/s -j ACCEPT
$IPTABLES -A INPUT -p icmp --icmp-type echo-request -j DROP

# Abilitazione del forwarding
echo 1 >/proc/sys/net/ipv4/ip_forward

# Abilitazione del traffico sul device tun0
$IPTABLES -A INPUT -i tun0 -j ACCEPT

# Apertura delle porte per SSH e DNS
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 22      -j ACCEPT
$IPTABLES -A INPUT -p udp -i $INTERFACE --dport 53      -j ACCEPT

# Apertura delle porte per SMTP e POP3
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 25      -j ACCEPT
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 110     -j ACCEPT

# Apertura delle porte 1194 e 8859
$IPTABLES -A INPUT -p udp -i $INTERFACE --dport 1194    -j ACCEPT
$IPTABLES -A INPUT -p tcp -i $INTERFACE --dport 8859    -j ACCEPT

# Apertura delle porte per Samba
$IPTABLES -A INPUT  -p tcp -i $INTERFACE --dport 137    -j ACCEPT
$IPTABLES -A INPUT  -p tcp -i $INTERFACE --dport 138    -j ACCEPT
$IPTABLES -A INPUT  -p tcp -i $INTERFACE --dport 139    -j ACCEPT
$IPTABLES -A INPUT  -p tcp -i $INTERFACE --dport 445    -j ACCEPT
$IPTABLES -A INPUT  -p udp -i $INTERFACE --dport 137    -j ACCEPT
$IPTABLES -A INPUT  -p udp -i $INTERFACE --dport 138    -j ACCEPT
$IPTABLES -A INPUT  -p udp -i $INTERFACE --dport 139    -j ACCEPT
$IPTABLES -A INPUT  -p udp -i $INTERFACE --dport 445    -j ACCEPT
La cosa strana che ho notato è che le porte che risultano aperte (ad esempio la 25 o la 110) sono quelle che si riferiscono a servizi in esecuzione in quel momento e che quindi effettuano con successo il binding, ma se tento di aprire una porta qualunque, per l'appunto la 8859, non vincolata ad alcun servizio, questa mi resta inesorabilmente chiusa.
Da cosa potrebbe dipendere?

Burroughs.

Inviato: ven 1 giu 2007, 20:16
da Unicondor
hai provato a dare un

Codice: Seleziona tutto

netstat -atn
dovrebbe restiturti l'elenco delle porte aperte...e contrallare se la porta è realmente in ascolto oppure no

Inviato: ven 1 giu 2007, 20:21
da Luci0
... questo significa che dietro la porta 8859 non c'é nessun servizio che risponde ... pur essendo la porta aperta ...

Inviato: ven 1 giu 2007, 20:25
da mordecai
Puoi provare ad aprire la porta con netcat!

bash-3.1$ nc -l -n -v -p 8895
listening on [any] 8895 ...

E cosi metti la porta in ascolto! ;)

Inviato: ven 1 giu 2007, 20:25
da Burroughs
Luci0 ha scritto:... questo significa che dietro la porta 8859 non c'é nessun servizio che risponde ... pur essendo la porta aperta ...
Alla porta 8859 in effetti non è legato (né deve esserlo) alcun servizio.
Mi serve soltanto per implementare quella soluzione di "shell inversa" di cui parlavo più sopra.
La mia domanda, formulata in altri termini, è questa: è possibile aprire una porta qualunque, senza che questa risulti legata ad un servizio specifico?

Burroughs.

Inviato: ven 1 giu 2007, 20:29
da Burroughs
mordecai ha scritto:Puoi provare ad aprire la porta con netcat!

bash-3.1$ nc -l -n -v -p 8895
listening on [any] 8895 ...

E cosi metti la porta in ascolto! ;)
Grande!
Ho risolto così...

Burroughs.

Inviato: ven 1 giu 2007, 20:30
da Luci0
Burroughs ha scritto: La mia domanda, formulata in altri termini, è questa: è possibile aprire una porta qualunque, senza che questa risulti legata ad un servizio specifico?

Burroughs.
Credo che tu lo abbia gia fatto ... non sono esperto di reverse ssh ma ho trovato questo ... http://www.brandonhutchinson.com/ssh_tunnelling.html

Inviato: ven 1 giu 2007, 20:55
da mordecai
Bene! ;)

Inviato: ven 1 giu 2007, 21:07
da Burroughs
Luci0 ha scritto:
Burroughs ha scritto: La mia domanda, formulata in altri termini, è questa: è possibile aprire una porta qualunque, senza che questa risulti legata ad un servizio specifico?

Burroughs.
Credo che tu lo abbia gia fatto ... non sono esperto di reverse ssh ma ho trovato questo ... http://www.brandonhutchinson.com/ssh_tunnelling.html
Sì, mi ero già documentato sull'argomento, ma ti ringrazio lo stesso per il link.

Burroughs.

Inviato: sab 2 giu 2007, 10:23
da Luci0
Comunque quella del reverse ssh non la sapevo ... :-)

Inviato: lun 4 giu 2007, 12:19
da Burroughs
Luci0 ha scritto:Comunque quella del reverse ssh non la sapevo ... :-)
E' estremamente utile (per non dire indispensabile) quando si devono raggiungere reti nattate, come quelle Fastweb, che altrimenti sarebbero isolate dal resto del mondo (a meno di non implementare una soluzione con OpenVPN, configurata adeguatamente).

Burroughs.