Hozzászólások
-
SzerzőBejegyzés
-
Hogy még pontosabb legyél, inkább a dhcp tartományt adjad meg neki amirõl várható a csatlakozás, megnézed, hogy a kinti gép ha dhcp-s, hogy mekorra tartományban moog a dhcp és akkor azt adod meg. mert ha .hu-t adsz attól még törhetnek be innen magyarorzságról is.A lehetõ legkissebb rést kell hagyni, ja és alapesetben pedig mident kérést dobjon el az iptables, mert alapjáraton mindent enged és mindent küld.
A tûzoltáshoz, meg annyit, hogy nagyon elrejteni, a dolgokat, csak rejtett file-okba tudják, cak rejtett könyvtár és file lehet.
A legfontosabb inkább pont az iptables volna, mivel, ha egyszer bejött töbször is be akar majd. lehet, hogy feltett progit, ami minden kapcsolódáskor lehelgatja a billentyûzetet, vagy ilyesmi. A legfontosabb, hogy letíltsad az ipcímét, tartományostúl, hogy se be ne jöjjön onnan adat, meg se ki ne menjen.
helydben én ezt oldanám meg elsõnek és ha ez kész van jöhet a rendrakás
Jó de be is állítottad, hogy csak a belsõ hálózatról lehessen elérni az ssh-t például?
erre meg az iptables jó!!
Dehogy kell!
A kliens progi lerendezi a dolgokat.
Hiszen nem téged hívan, hanem te hívod a levelezõ szervert.A másik, ha dhcp, akkor ez azt jelenti, hogy belsõ hálózatról szoktál ssh-val fellépni rá?
mert kintrõl nehéz volna folyton változó ipcímmel.
Akkor is fölös az inetd, mivel, ha van progi ami figyel egy portot pl:Apache-80port, akkor nem kell az inetd, hogy az is külön bambuljon ott neked és, ha nem nagyon de zabálja az erõforrást.
ADSL kapcsolatod van? Fix, vagy DHCP a címed?
ha kell az sshd, akkor be kell állítani az iptablesben, hogy honnan fogadhat csak hívást az ssh portján.Ha nincs nfs a gépen akkor a portmap se kell.
Jelentkezel fel arra a géppel ssh-val, vagy csak te jelentkezel onnan máshová?
Mert ha nem jelentkezel arra a gépre máshonnan akkor szedd ki az sshd-t.
Fel is kéne konfigolni az iptablest!
Alegfontosabb, hogy lõdd ki az inetd-t mert nagyon fölöslegesen figyel csomó portot, amit nem is használsz.
elõször is a log file-ok között nézd meg, hogy mi is történt abban az idõben, hogy mi is történt. pl.: syslog, auth.log, user.log
A másik dolog, ha olyan progit tettek fel, ami esetleg a háttérben folyamatosan fut, akkor azt a „ps ax” parancsnak ki kell mutatnia.
Keress rejtett file-okat, mappákat, amik nem oda valók.Azt ha megbizonyosodtál, hogy tényleg, valaki rakoncátlankodott a gépeden, ideje az iptablest használni.
😀Uraim!
Mindenkinek megvannak a saját véleményei ezen helyzet körülményeirõl és problémáiról, amit vagy így, vagy úgy, de reagálnunk kell rá.
Nem elég csak a pókerarc felvétele és a bután révedés a világba hozzáállás.A kezelõfelületek sokoldalúságát, meg nevezzük egyfajta elõnynek, mert ezzel tényleg az ember a saját szájízének megfelelõen alakítja a dolgokat.
A kernelfordítással kapcsolatban, ott van a KDE kernelkonfigja, az már egy nagyon jó alap. Mikor elõször használtam Suse-t azzal configoltam a kernelem elõször.
Dehogynem támogatjuk a nemzeti terméket!!!!!!!!
Az amerikai nemzetét
a németek nemzetét
és mindenki más nemzetét(persze kivéve a magyart) 😥 😥 😥 😥 😥 😥
-
SzerzőBejegyzés
legutóbbi hsz