Hozzászólások
-
SzerzőBejegyzés
-
Jó de be is állítottad, hogy csak a belsõ hálózatról lehessen elérni az ssh-t például?
erre meg az iptables jó!!
csakhogy nekem kintrõl is kell ssh! nem szeretek mindig minden apróságért utazni, ha ssh-val is megoldható
Nah én azt ne mértem ha dsl ne mfix ip-s kintrõl hogyan sshzol? reggel mindig felírod ip címet?
http://www.no-ip.com vagy http://www.dyndns.org 😉
regelsz magadnak egy jo kist nevet (pl djsms.no-ip.com) és gépeden fut egy kliens program, ami ha változik az ip-d akkor közli a no-ip-s szervernek az új ip-det. tehát én nem ip címet írom fel, hanem csak hostnevet 🙂inetd amúgy csak pop3-hoz van
pop3 stream tcp nowait root /usr/sbin/tcpd ipop3d <-inetd.confDehogy kell!
A kliens progi lerendezi a dolgokat.
Hiszen nem téged hívan, hanem te hívod a levelezõ szervert.A másik, ha dhcp, akkor ez azt jelenti, hogy belsõ hálózatról szoktál ssh-val fellépni rá?
mert kintrõl nehéz volna folyton változó ipcímmel.
na akkor pontosítok:
adott a gép, belsõ hálón fix ipvel, internet felé dsl nem fix ip-vel
fetchmaillel összeszedetem leveleket mindenhonnan, aztán userek szépen letöltik maguknak az én szerveremrõl (pop3-al)
ha user levelet akar küldeni akkor szintén az én gépem a mail szerver (postfix)
net felõl dyndns-el megoldottam a nem fix ip-t, mert kintrõl is kell pop3, ssh, apache, ftp. smtp nem, az kizárólag belsõ usereknek mûködik.dsl nem fix ip-vel. pop3-hoz kell inetd nem?
Jelentkezel fel arra a géppel ssh-val, vagy csak te jelentkezel onnan máshová?
Mert ha nem jelentkezel arra a gépre máshonnan akkor szedd ki az sshd-t.
kell sshd is, mert otthonról is kell néha piszkálnom egysmást
suse 8.1
apache, mysql, proftpd, imapd, sshd és egy psybnc van fenn csak. inetd csak ezeket a portokat figyeli természetesen 🙂
semmi sem csak gyakorlásból van fenn (kivétel psybnc;)
nfs nincsja és természetesen a logok törölve vannak :/ (és nem általam)
megtört sshd-n 😉
djsms@linux:~> ps -ax
PID TTY STAT TIME COMMAND
1 ? S 0:04 init
2 ? SW 0:00 [keventd]
3 ? SWN 0:00 [ksoftirqd_CPU0]
4 ? SW 0:00 [kswapd]
5 ? SW 0:00 [bdflush]
6 ? SW 0:00 [kupdated]
7 ? SW 0:00 [kinoded]
9 ? SW 0:00 [mdrecoveryd]
12 ? SW 0:00 [kreiserfsd]
69 ? SWén nem látok semmi „gonosz dolgot”
iptables természetesen van, volt is… a behatoló ip címe is megvan, de nem sokra megyek vele, mert mind külföldi és több közülük dsl… valószínûlg tört gépek azok is -
SzerzőBejegyzés
legutóbbi hsz