Debian

10 bejegyzés megtekintése - 41-50 / 100
  • Szerző
    Bejegyzés
  • #1891611
    nastjakam
    Felhasználó

      lm-sensors-ra gondolsz?
      lm-sensors – utilities to read temperature/voltage/fan sensors

      #1891612
      boci
      Felhasználó

        a /proc-ban nincs mdstat -om

        az lm-sensors pedig mindjárt nézem is, de biztosan azaz!

        #1891613
        boci
        Felhasználó

          még 1 olyan gondom van, hogy valamit elszurok az iptables-ben
          bemasolom a script-et
          a gond az, hogy ha elinditom akkor nagyon lassan valaszol a szerver (pl apache)
          egyebkent pedig gyorsan

          echo -n „iptables konfiguracio inditas”

          /sbin/iptables -F

          /sbin/iptables -A INPUT -s 255.0.0.0/8 -j DROP
          /sbin/iptables -A INPUT -s 0.0.0.0/8 -j DROP
          /sbin/iptables -A INPUT -s 127.0.0.0/8 -j DROP
          #/sbin/iptables -A INPUT -s 192.168.0.0/16 -j DROP
          /sbin/iptables -A INPUT -s 172.16.0.0/12 -j DROP
          /sbin/iptables -A INPUT -s 10.0.0.0/8 -j DROP

          /sbin/iptables -A INPUT -i lo -j ACCEPT
          /sbin/iptables -A OUTPUT -o lo -j ACCEPT

          /sbin/iptables -A INPUT -p tcp ! –syn -m state –state NEW -j DROP

          /sbin/iptables -A INPUT -m state –state RELATED,ESTABLISHED

          /sbin/iptables -A INPUT -p tcp –dport 22 -j ACCEPT
          /sbin/iptables -A INPUT -p tcp –dport 80 -j ACCEPT
          /sbin/iptables -A INPUT -p tcp –dport 10000 -j ACCEPT

          /sbin/iptables -A INPUT -j DROP

          /sbin/iptables -A OUTPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
          /sbin/iptables -A OUTPUT -p udp –dport 53 -j ACCEPT
          /sbin/iptables -A OUTPUT -p tcp –dport 53 -j ACCEPT

          /sbin/iptables -A OUTPUT -j DROP

          /sbin/iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT

          /sbin/iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT

          /sbin/iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT

          echo -n „iptables elinditva”

          #1891614
          uzsolt
          Felhasználó

            Venti figyelésre az mbmon is jó, én legalábbis azt használom.

            #1891615
            boci
            Felhasználó

              A tűzfalas dologra senkinek nincs ötlete?
              Ha elinditom nagyon lelassúl a válaszidő web és mysql szervernek egyaránt!

              #1891616
              lada2105
              Felhasználó
                boci wrote:
                A tűzfalas dologra senkinek nincs ötlete?
                Ha elinditom nagyon lelassúl a válaszidő web és mysql szervernek egyaránt!

                Nemtom. Szerencsére nekem nem fut azon a gépen tüzfal amelyiken az apache van.
                Szerintem elsöre mindent szedj ki kivétel a drop-okat.
                Meg a halál pingje meg a mittoménmilyen védelmet. Asszem az uccsó 3 komolyabb szabály…

                A többi nekem sincs benn, még a router gépemen sem.

                #1891617
                _J19
                Felhasználó

                  Üdv!

                  Egy rövid kérdésem lenne:
                  Debian 3.1 alatt hogy állíthatok be fix IP-t?
                  2 hálókártya van a gépben, az egyiknek még a telepítés során tudok IP-címet adni, de a másiknak utólag kell(ene).

                  az ifconfig-al beállított IP-cím pedig újraindítás után elveszik.

                  Nagyon köszönöm a segítséget!

                  #1891618
                  admin
                  Adminisztrátor
                    _J19 wrote:
                    Üdv!

                    Egy rövid kérdésem lenne:
                    Debian 3.1 alatt hogy állíthatok be fix IP-t?
                    2 hálókártya van a gépben, az egyiknek még a telepítés során tudok IP-címet adni, de a másiknak utólag kell(ene).

                    az ifconfig-al beállított IP-cím pedig újraindítás után elveszik.

                    Nagyon köszönöm a segítséget!

                    /etc/network/interfaces fájlba írd bele!

                    #1891619
                    _J19
                    Felhasználó
                      sany wrote:
                      /etc/network/interfaces fájlba írd bele!

                      Köszi a segítséget! Amint kész a frissítés, kipróbálom!
                      Üdv: _J19

                      #1891620
                      dotmind
                      Felhasználó

                        futtatasi szintek: rcconf
                        nyitott portok: elso korben szerintem azokat a szolgaltatasokat szuntesd meg amik nem kellenek… utana: man iptables, vagy a konyebbik ut; hasznalsz valami segedprogit, pl firehol.

                      10 bejegyzés megtekintése - 41-50 / 100
                      • Be kell jelentkezni a hozzászóláshoz.