Hozzászólások
-
SzerzőBejegyzés
-
zentus wrote:Igazából nekem tartomány szinten kénne, mert a szolgáltatom állandóan változtatja az otthoni ipmet.
Akkor mondjuk így is működne? pl:Code:iptables -A INPUT -p tcp –dport 1111 ! -s 192.168. -j DROPInkább ilyen formában:
Code:iptables -A INPUT -p tcp –dport 1111 ! -s 192.168.0.0/16 -j DROPVagy egy iptables szabály, ha valóban csak egy IP-re kívánod engedélyezni az ssh használatát:
Code:iptables -A INPUT -p tcp –dport ! -s -j DROPVagy egy iptables szabály, ha valóban csak egy IP-re kívánod engedélyezni az ssh használatát:
Code:iptables -A INPUT -p tcp –dport ! -s -j DROPHa kitiltod a többi IP-t felesleges a knockd. Pont az a célja, hogy egy ismeretlen nem tudja hanyas portokat kell kopogtatni a szolgáltatás elindításához.
Azaz %IP% ott egy változó, még hozzá a kopogtató gép IP-jét foglalja magában, hogy meg tudja nyitni számára az ssh portját. Azt ne írd át..
Ha kitiltod a többi IP-t felesleges a knockd. Pont az a célja, hogy egy ismeretlen nem tudja hanyas portokat kell kopogtatni a szolgáltatás elindításához.
Azaz %IP% ott egy változó, még hozzá a kopogtató gép IP-jét foglalja magában, hogy meg tudja nyitni számára az ssh portját. Azt ne írd át..
timurlan wrote:Kampányt indított az FSF az Ogg Vorbis elterjesztésére. Erről írt az SG egy nem igazán Ogg-barát cikket.cikk itt: http://www.sg.hu/cikkek/52974/kampany_az_ogg_vorbis_mellett
Nem kötözködésből, csak hogy helyesen legyen a hír!
timurlan wrote:Kampányt indított az FSF az Ogg Vorbis elterjesztésére. Erről írt az SG egy nem igazán Ogg-barát cikket.cikk itt: http://www.sg.hu/cikkek/52974/kampany_az_ogg_vorbis_mellett
Nem kötözködésből, csak hogy helyesen legyen a hír!
2007-06-14-10:30 Hozzászólás: Kérdések és válaszok Vasy-val :) Minden lehet (vegyes topic) :) #2115638vasy05 wrote:NeA tudatalattid!
2007-06-14-10:30 Hozzászólás: Kérdések és válaszok Vasy-val :) Minden lehet (vegyes topic) :) #2115639vasy05 wrote:NeA tudatalattid!
Simán kitöröltem a megfelelő iptables sorból a –dport opciót.
Code:iptables -D INPUT -p –dport -j fail2ban-Szóval most így néz ki (a protokoll részt is átírtam kicsit):
Code:iptables -D INPUT -p all -j fail2ban- -
SzerzőBejegyzés
