SPétör

Hozzászólások

10 bejegyzés megtekintése - 11-20 / 84
  • Szerző
    Bejegyzés
  • Hozzászólás: iptables log analizáló kezdőknek #2109547
    SPétör
    Felhasználó
      kayapo wrote:
      Ott kezdeném, hogy miért kell?
      Ha azt gondolod, hogy ez egyszerűsíti az életed, akkor részben tévedsz! Ez csak akkor igaz, ha log kiszolgálót üzemeltetsz.

      Mondjuk úgy, hogy kiváncsiság…  🙂
      Az ember összeállít (innen-onnan) egy saját szkriptet. Leellenőrzi mondjuk a ShieldsUp-pal. Minden zöld, hú de jó. De biztos jó?
      Belenéztem a syslog-ba, nem kellett volna. Rájöttem, hogy nem értek hozzá. Mármint látom, de nem értem. ???
      Nem értek a hálózati kérdésekhez és mégis szeretném tudni, hogy hogy áll a helyzet a tűzfalammal. Na mármost, ha ezt összerakjuk, akkor kijön az, hogy valami segédeszközre van szükségem, ami segít megérteni a logban található információt.
      Az is lehet, hogy havonta egyszer fogom alkalmazni, de azért jó tudni, hogy ha akarom, akkor megtehetem. Dióhéjban ennyi.
      üdvözlettel:
      SPétör

      Hozzászólás: iptables log analizáló kezdőknek #2109548
      SPétör
      Felhasználó
        kayapo wrote:
        Ott kezdeném, hogy miért kell?
        Ha azt gondolod, hogy ez egyszerűsíti az életed, akkor részben tévedsz! Ez csak akkor igaz, ha log kiszolgálót üzemeltetsz.

        Mondjuk úgy, hogy kiváncsiság…  🙂
        Az ember összeállít (innen-onnan) egy saját szkriptet. Leellenőrzi mondjuk a ShieldsUp-pal. Minden zöld, hú de jó. De biztos jó?
        Belenéztem a syslog-ba, nem kellett volna. Rájöttem, hogy nem értek hozzá. Mármint látom, de nem értem. ???
        Nem értek a hálózati kérdésekhez és mégis szeretném tudni, hogy hogy áll a helyzet a tűzfalammal. Na mármost, ha ezt összerakjuk, akkor kijön az, hogy valami segédeszközre van szükségem, ami segít megérteni a logban található információt.
        Az is lehet, hogy havonta egyszer fogom alkalmazni, de azért jó tudni, hogy ha akarom, akkor megtehetem. Dióhéjban ennyi.
        üdvözlettel:
        SPétör

        Hozzászólás: iptables log analizáló kezdőknek #2109543
        SPétör
        Felhasználó
          kisbetu wrote:
          Hidd el, az itteniek járnak a HUP-ra is.

          A végére akartam írni, hogy bocs a hup látogatoktól. 🙂
          Ezért most hivatalosan is bocsánatot kérek a „dadogásért”!
          Ettől a problémám ugyan nem oldódott meg, de hát akkor ez van.
          Magyarázgathatnám ezt még egy kicsit, de nem érdemes.
          Tisztelettel:
          SP

          Hozzászólás: iptables log analizáló kezdőknek #2109544
          SPétör
          Felhasználó
            kisbetu wrote:
            Hidd el, az itteniek járnak a HUP-ra is.

            A végére akartam írni, hogy bocs a hup látogatoktól. 🙂
            Ezért most hivatalosan is bocsánatot kérek a „dadogásért”!
            Ettől a problémám ugyan nem oldódott meg, de hát akkor ez van.
            Magyarázgathatnám ezt még egy kicsit, de nem érdemes.
            Tisztelettel:
            SP

            Hozzászólás: IPTABLES gondok! #2009440
            SPétör
            Felhasználó
              sany wrote:
              ” (lásd fent) „

              Hmm!
              Nekem lent van. 🙂

              Akkor most már talpára állt a világ.
              🙂

              Hozzászólás: IPTABLES gondok! #2009438
              SPétör
              Felhasználó
                sany wrote:
                Érdemes megnézni az „-n” kapcsoló funkcióját! 🙂
                man iptables

                -n, –numeric
                Numeric output. IP addresses and port numbers will be printed in numeric format. By default, the program will try to display them as host names, network names, or services (whenever applicable).

                Tudom én azt… csak azt nem értem, hogy a mai iptables -L miért működik, miközben a tegnapi meg nem?!  :-
                Az -n kapcsolóval természetesen csak számmal írja ki a… (lásd fent)  🙂
                Köszönöm.
                SPétör

                Hozzászólás: IPTABLES gondok! #2009436
                SPétör
                Felhasználó
                  sany wrote:

                  iptables -L -n

                  Erre mit lép?

                  Hmm.. érdekes. Most nem jelentkezik ez a hibaüzenet.
                  Akkor bocs’, valami más gondja volt.

                  SPétör

                  Hozzászólás: IPTABLES gondok! #2009434
                  SPétör
                  Felhasználó

                    Szervusztok!

                    iptables -L -re többek (a jók) között ezt írja ki:

                    Code:
                    DCOPServer : slotSuicide() -> exit.
                    ICE default IO error handler doing an exit(), pid = 2542, errno = 0

                    Ez mit jelent?
                    Köszönöm.

                    SPétör

                    Hozzászólás: IPTABLES gondok! #2009433
                    SPétör
                    Felhasználó
                      SPétör wrote:
                      Szervusztok!
                      Még egy kérdés (bár úgy látom, hogy az iptables téma nem túl népszerű  :))
                      A csomagszűrő HOWTO-ban olvastam ezt:

                      Példánk szerint a következő szabály valamennyi 192.168.1.1 IP-címre érkező töredéket eldob:

                      Code:
                      iptables -A OUTPUT -f -d 192.168.1.1 -j DROP

                      Ez biztos, hogy OUTPUT? Nem INPUT kellene, hogy legyen?
                      SPétör

                      Már kissé elvesztem a -d és -s között…
                      Ha jól értem ez minden fragmented csomagot eldob, ami a 192.168.1.1 IP címre jön.
                      Elvileg, akkor ez az én IP címem kellene, hogy legyen, vagy ez standalone gépnél nem igaz, csak ha több gép van hálózatban és az egyiké ez az IP?
                      Bocsánat az okvetetlenkedésért, de szeretném végre megérteni.
                      SPétör

                      Hozzászólás: IPTABLES gondok! #2009432
                      SPétör
                      Felhasználó

                        Szervusztok!
                        Még egy kérdés (bár úgy látom, hogy az iptables téma nem túl népszerű  :))
                        A csomagszűrő HOWTO-ban olvastam ezt:

                        Példánk szerint a következő szabály valamennyi 192.168.1.1 IP-címre érkező töredéket eldob:

                        Code:
                        iptables -A OUTPUT -f -d 192.168.1.1 -j DROP

                        Ez biztos, hogy OUTPUT? Nem INPUT kellene, hogy legyen?
                        SPétör

                      10 bejegyzés megtekintése - 11-20 / 84