Ich habe überlegt, meine Webanwendung auf einer virtuellen Debian-Maschine bereitzustellen. Ich möchte es jedoch so dicht wie möglich sperren (dh Verkehr rein / raus). Ich habe mich gefragt, welchen Port ich gegebenenfalls offen lassen muss, um Updates zu ermöglichen.
security
port
debian-lenny
Christopher Bottoms
quelle
quelle
Antworten:
Eine Standardinstallation von Debian für Updates ist lediglich DNS-Verkehr für Namens-> Adressensuche (obwohl Sie diese Anforderung entfernen können, indem Sie die relevanten Namen in Ihrer / etc / hosts-Datei haben) und HTTP-Verkehr zu den in Ihrer
sources.list
Datei aufgeführten Servern .quelle
Nahezu alle apt-get-Quellen verwenden http. Überprüfen Sie Ihre /etc/apt/sources.list.
Sie können auch den Regelsatz von iptables oder ipchains überprüfen, um festzustellen, ob es eine Regel gibt, die sich auf die Verwendung von apt-get auswirkt.
quelle