Hozzászólások
-
SzerzőBejegyzés
-
kayapo wrote:Ott kezdeném, hogy miért kell?
Ha azt gondolod, hogy ez egyszerűsíti az életed, akkor részben tévedsz! Ez csak akkor igaz, ha log kiszolgálót üzemeltetsz.Mondjuk úgy, hogy kiváncsiság… 🙂
Az ember összeállít (innen-onnan) egy saját szkriptet. Leellenőrzi mondjuk a ShieldsUp-pal. Minden zöld, hú de jó. De biztos jó?
Belenéztem a syslog-ba, nem kellett volna. Rájöttem, hogy nem értek hozzá. Mármint látom, de nem értem. ???
Nem értek a hálózati kérdésekhez és mégis szeretném tudni, hogy hogy áll a helyzet a tűzfalammal. Na mármost, ha ezt összerakjuk, akkor kijön az, hogy valami segédeszközre van szükségem, ami segít megérteni a logban található információt.
Az is lehet, hogy havonta egyszer fogom alkalmazni, de azért jó tudni, hogy ha akarom, akkor megtehetem. Dióhéjban ennyi.
üdvözlettel:
SPétörkayapo wrote:Ott kezdeném, hogy miért kell?
Ha azt gondolod, hogy ez egyszerűsíti az életed, akkor részben tévedsz! Ez csak akkor igaz, ha log kiszolgálót üzemeltetsz.Mondjuk úgy, hogy kiváncsiság… 🙂
Az ember összeállít (innen-onnan) egy saját szkriptet. Leellenőrzi mondjuk a ShieldsUp-pal. Minden zöld, hú de jó. De biztos jó?
Belenéztem a syslog-ba, nem kellett volna. Rájöttem, hogy nem értek hozzá. Mármint látom, de nem értem. ???
Nem értek a hálózati kérdésekhez és mégis szeretném tudni, hogy hogy áll a helyzet a tűzfalammal. Na mármost, ha ezt összerakjuk, akkor kijön az, hogy valami segédeszközre van szükségem, ami segít megérteni a logban található információt.
Az is lehet, hogy havonta egyszer fogom alkalmazni, de azért jó tudni, hogy ha akarom, akkor megtehetem. Dióhéjban ennyi.
üdvözlettel:
SPétörkisbetu wrote:Hidd el, az itteniek járnak a HUP-ra is.A végére akartam írni, hogy bocs a hup látogatoktól. 🙂
Ezért most hivatalosan is bocsánatot kérek a „dadogásért”!
Ettől a problémám ugyan nem oldódott meg, de hát akkor ez van.
Magyarázgathatnám ezt még egy kicsit, de nem érdemes.
Tisztelettel:
SPkisbetu wrote:Hidd el, az itteniek járnak a HUP-ra is.A végére akartam írni, hogy bocs a hup látogatoktól. 🙂
Ezért most hivatalosan is bocsánatot kérek a „dadogásért”!
Ettől a problémám ugyan nem oldódott meg, de hát akkor ez van.
Magyarázgathatnám ezt még egy kicsit, de nem érdemes.
Tisztelettel:
SPsany wrote:” (lásd fent) „Hmm!
Nekem lent van. 🙂Akkor most már talpára állt a világ.
🙂sany wrote:Érdemes megnézni az „-n” kapcsoló funkcióját! 🙂
man iptables-n, –numeric
Numeric output. IP addresses and port numbers will be printed in numeric format. By default, the program will try to display them as host names, network names, or services (whenever applicable).Tudom én azt… csak azt nem értem, hogy a mai iptables -L miért működik, miközben a tegnapi meg nem?! :-
Az -n kapcsolóval természetesen csak számmal írja ki a… (lásd fent) 🙂
Köszönöm.
SPétörsany wrote:iptables -L -n
Erre mit lép?
Hmm.. érdekes. Most nem jelentkezik ez a hibaüzenet.
Akkor bocs’, valami más gondja volt.SPétör
Szervusztok!
iptables -L -re többek (a jók) között ezt írja ki:
Code:DCOPServer : slotSuicide() -> exit.
ICE default IO error handler doing an exit(), pid = 2542, errno = 0Ez mit jelent?
Köszönöm.SPétör
SPétör wrote:Szervusztok!
Még egy kérdés (bár úgy látom, hogy az iptables téma nem túl népszerű :))
A csomagszűrő HOWTO-ban olvastam ezt:Példánk szerint a következő szabály valamennyi 192.168.1.1 IP-címre érkező töredéket eldob:
Code:iptables -A OUTPUT -f -d 192.168.1.1 -j DROPEz biztos, hogy OUTPUT? Nem INPUT kellene, hogy legyen?
SPétörMár kissé elvesztem a -d és -s között…
Ha jól értem ez minden fragmented csomagot eldob, ami a 192.168.1.1 IP címre jön.
Elvileg, akkor ez az én IP címem kellene, hogy legyen, vagy ez standalone gépnél nem igaz, csak ha több gép van hálózatban és az egyiké ez az IP?
Bocsánat az okvetetlenkedésért, de szeretném végre megérteni.
SPétörSzervusztok!
Még egy kérdés (bár úgy látom, hogy az iptables téma nem túl népszerű :))
A csomagszűrő HOWTO-ban olvastam ezt:Példánk szerint a következő szabály valamennyi 192.168.1.1 IP-címre érkező töredéket eldob:
Code:iptables -A OUTPUT -f -d 192.168.1.1 -j DROPEz biztos, hogy OUTPUT? Nem INPUT kellene, hogy legyen?
SPétör -
SzerzőBejegyzés
legutóbbi hsz