Kezdőlap › Fórumok › Debiannal kapcsolatos kérdések › Debian
- This topic has 99 hozzászólás, 24 résztvevő, and was last updated 16 years, 10 months telt el by
Macskajancsi.
-
SzerzőBejegyzés
-
2007-01-27-15:58 #1891611
lm-sensors-ra gondolsz?
lm-sensors – utilities to read temperature/voltage/fan sensors2007-01-27-16:25 #1891612a /proc-ban nincs mdstat -om
az lm-sensors pedig mindjárt nézem is, de biztosan azaz!
2007-01-27-16:29 #1891613még 1 olyan gondom van, hogy valamit elszurok az iptables-ben
bemasolom a script-et
a gond az, hogy ha elinditom akkor nagyon lassan valaszol a szerver (pl apache)
egyebkent pedig gyorsanecho -n „iptables konfiguracio inditas”
/sbin/iptables -F
/sbin/iptables -A INPUT -s 255.0.0.0/8 -j DROP
/sbin/iptables -A INPUT -s 0.0.0.0/8 -j DROP
/sbin/iptables -A INPUT -s 127.0.0.0/8 -j DROP
#/sbin/iptables -A INPUT -s 192.168.0.0/16 -j DROP
/sbin/iptables -A INPUT -s 172.16.0.0/12 -j DROP
/sbin/iptables -A INPUT -s 10.0.0.0/8 -j DROP/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A OUTPUT -o lo -j ACCEPT/sbin/iptables -A INPUT -p tcp ! –syn -m state –state NEW -j DROP
/sbin/iptables -A INPUT -m state –state RELATED,ESTABLISHED
/sbin/iptables -A INPUT -p tcp –dport 22 -j ACCEPT
/sbin/iptables -A INPUT -p tcp –dport 80 -j ACCEPT
/sbin/iptables -A INPUT -p tcp –dport 10000 -j ACCEPT/sbin/iptables -A INPUT -j DROP
/sbin/iptables -A OUTPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A OUTPUT -p udp –dport 53 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp –dport 53 -j ACCEPT/sbin/iptables -A OUTPUT -j DROP
/sbin/iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT
/sbin/iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT
/sbin/iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT
echo -n „iptables elinditva”
2007-01-27-20:41 #1891614Venti figyelésre az mbmon is jó, én legalábbis azt használom.
2007-01-28-15:30 #1891615A tűzfalas dologra senkinek nincs ötlete?
Ha elinditom nagyon lelassúl a válaszidő web és mysql szervernek egyaránt!2007-01-28-15:39 #1891616boci wrote:A tűzfalas dologra senkinek nincs ötlete?
Ha elinditom nagyon lelassúl a válaszidő web és mysql szervernek egyaránt!Nemtom. Szerencsére nekem nem fut azon a gépen tüzfal amelyiken az apache van.
Szerintem elsöre mindent szedj ki kivétel a drop-okat.
Meg a halál pingje meg a mittoménmilyen védelmet. Asszem az uccsó 3 komolyabb szabály…A többi nekem sincs benn, még a router gépemen sem.
2007-01-28-16:44 #1891617Üdv!
Egy rövid kérdésem lenne:
Debian 3.1 alatt hogy állíthatok be fix IP-t?
2 hálókártya van a gépben, az egyiknek még a telepítés során tudok IP-címet adni, de a másiknak utólag kell(ene).az ifconfig-al beállított IP-cím pedig újraindítás után elveszik.
Nagyon köszönöm a segítséget!
2007-01-28-16:57 #1891618_J19 wrote:Üdv!Egy rövid kérdésem lenne:
Debian 3.1 alatt hogy állíthatok be fix IP-t?
2 hálókártya van a gépben, az egyiknek még a telepítés során tudok IP-címet adni, de a másiknak utólag kell(ene).az ifconfig-al beállított IP-cím pedig újraindítás után elveszik.
Nagyon köszönöm a segítséget!
/etc/network/interfaces fájlba írd bele!
2007-01-28-17:00 #1891619sany wrote:/etc/network/interfaces fájlba írd bele!Köszi a segítséget! Amint kész a frissítés, kipróbálom!
Üdv: _J192007-01-28-17:30 #1891620futtatasi szintek: rcconf
nyitott portok: elso korben szerintem azokat a szolgaltatasokat szuntesd meg amik nem kellenek… utana: man iptables, vagy a konyebbik ut; hasznalsz valami segedprogit, pl firehol. -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz