Jedite

Hozzászólások

10 bejegyzés megtekintése - 351-360 / 492
  • Szerző
    Bejegyzés
  • Hozzászólás: feltörték a gépem, mit tegyek most? #1935027
    Jedite
    Felhasználó

      Hogy még pontosabb legyél, inkább a dhcp tartományt adjad meg neki amirõl várható a csatlakozás, megnézed, hogy a kinti gép ha dhcp-s, hogy mekorra tartományban moog a dhcp és akkor azt adod meg. mert ha .hu-t adsz attól még törhetnek be innen magyarorzságról is.A lehetõ legkissebb rést kell hagyni, ja és alapesetben pedig mident kérést dobjon el az iptables, mert alapjáraton mindent enged és mindent küld.

      A tûzoltáshoz, meg annyit, hogy nagyon elrejteni, a dolgokat, csak rejtett file-okba tudják, cak rejtett könyvtár és file lehet.

      A legfontosabb inkább pont az iptables volna, mivel, ha egyszer bejött töbször is be akar majd. lehet, hogy feltett progit, ami minden kapcsolódáskor lehelgatja a billentyûzetet, vagy ilyesmi. A legfontosabb, hogy letíltsad az ipcímét, tartományostúl, hogy se be ne jöjjön onnan adat, meg se ki ne menjen.

      helydben én ezt oldanám meg elsõnek és ha ez kész van jöhet a rendrakás

      Hozzászólás: feltörték a gépem, mit tegyek most? #1935023
      Jedite
      Felhasználó

        Jó de be is állítottad, hogy csak a belsõ hálózatról lehessen elérni az ssh-t például?

        erre meg az iptables jó!!

        Hozzászólás: feltörték a gépem, mit tegyek most? #1935018
        Jedite
        Felhasználó

          Dehogy kell!

          A kliens progi lerendezi a dolgokat.
          Hiszen nem téged hívan, hanem te hívod a levelezõ szervert.

          A másik, ha dhcp, akkor ez azt jelenti, hogy belsõ hálózatról szoktál ssh-val fellépni rá?

          mert kintrõl nehéz volna folyton változó ipcímmel.

          Hozzászólás: feltörték a gépem, mit tegyek most? #1935016
          Jedite
          Felhasználó

            Akkor is fölös az inetd, mivel, ha van progi ami figyel egy portot pl:Apache-80port, akkor nem kell az inetd, hogy az is külön bambuljon ott neked és, ha nem nagyon de zabálja az erõforrást.

            ADSL kapcsolatod van? Fix, vagy DHCP a címed?
            ha kell az sshd, akkor be kell állítani az iptablesben, hogy honnan fogadhat csak hívást az ssh portján.

            Hozzászólás: feltörték a gépem, mit tegyek most? #1935013
            Jedite
            Felhasználó

              Ha nincs nfs a gépen akkor a portmap se kell.

              Hozzászólás: feltörték a gépem, mit tegyek most? #1935012
              Jedite
              Felhasználó

                Jelentkezel fel arra a géppel ssh-val, vagy csak te jelentkezel onnan máshová?

                Mert ha nem jelentkezel arra a gépre máshonnan akkor szedd ki az sshd-t.

                Hozzászólás: feltörték a gépem, mit tegyek most? #1935010
                Jedite
                Felhasználó

                  Fel is kéne konfigolni az iptablest!

                  Alegfontosabb, hogy lõdd ki az inetd-t mert nagyon fölöslegesen figyel csomó portot, amit nem is használsz.

                  Hozzászólás: feltörték a gépem, mit tegyek most? #1935004
                  Jedite
                  Felhasználó

                    elõször is a log file-ok között nézd meg, hogy mi is történt abban az idõben, hogy mi is történt. pl.: syslog, auth.log, user.log

                    A másik dolog, ha olyan progit tettek fel, ami esetleg a háttérben folyamatosan fut, akkor azt a „ps ax” parancsnak ki kell mutatnia.
                    Keress rejtett file-okat, mappákat, amik nem oda valók.

                    Azt ha megbizonyosodtál, hogy tényleg, valaki rakoncátlankodott a gépeden, ideje az iptablest használni.
                    😀

                    Hozzászólás: Linux osszefogas #1934573
                    Jedite
                    Felhasználó

                      Uraim!

                      Mindenkinek megvannak a saját véleményei ezen helyzet körülményeirõl és problémáiról, amit vagy így, vagy úgy, de reagálnunk kell rá.
                      Nem elég csak a pókerarc felvétele és a bután révedés a világba hozzáállás.

                      A kezelõfelületek sokoldalúságát, meg nevezzük egyfajta elõnynek, mert ezzel tényleg az ember a saját szájízének megfelelõen alakítja a dolgokat.

                      A kernelfordítással kapcsolatban, ott van a KDE kernelkonfigja, az már egy nagyon jó alap. Mikor elõször használtam Suse-t azzal configoltam a kernelem elõször.

                      Jedite
                      Felhasználó

                        Dehogynem támogatjuk a nemzeti terméket!!!!!!!!

                        Az amerikai nemzetét
                        a németek nemzetét
                        és mindenki más nemzetét

                        (persze kivéve a magyart) 😥 😥 😥 😥 😥 😥

                      10 bejegyzés megtekintése - 351-360 / 492