zentus

Hozzászólások

10 bejegyzés megtekintése - 251-260 / 470
  • Szerző
    Bejegyzés
  • Hozzászólás: Biztonság télen-nyáron #2117099
    zentus
    Felhasználó

      Értem akkor a legcélszerűbb ha jól értem a /etc/hosts.allow -ba beírni pl:
      sshd: 192.68.0., 192.168.1.1
      /etc/hosts.deny-be pedig:
      sshd: ALL
      és akkor nem kell nekem kockd1.gif 

      Hozzászólás: Biztonság télen-nyáron #2117100
      zentus
      Felhasználó

        Értem akkor a legcélszerűbb ha jól értem a /etc/hosts.allow -ba beírni pl:
        sshd: 192.68.0., 192.168.1.1
        /etc/hosts.deny-be pedig:
        sshd: ALL
        és akkor nem kell nekem kockd1.gif 

        Hozzászólás: Többprocis szerver #2114889
        zentus
        Felhasználó

          Én dual2core amd64et raktam és két procit lát szerintem ez is járható út….

          Hozzászólás: Többprocis szerver #2114890
          zentus
          Felhasználó

            Én dual2core amd64et raktam és két procit lát szerintem ez is járható út….

            Hozzászólás: Biztonság télen-nyáron #2117095
            zentus
            Felhasználó

              knockd szeretném be állítani ugyabár elöször engedélyeztetni kell hogy menjen a dologa /etc/default/knock-ban
              pl:
              START_KNOCKD=1

              KNOCKD_OPTS=”-i eth1″

              utána:
              [openSSH]
                sequence    = 7000,8000,9000
                seq_timeout = 10
                command = /sbin/iptables -A INPUT -s %IP% -p tcp –dport sshportom -j ACCEPT
                tcpflags    = syn

              [closeSSH]
                sequence    = 9000,8000,7000
                seq_timeout = 10
                command = /sbin/iptables -D INPUT -s %IP% -p tcp –dport sshportom -j ACCEPT
                tcpflags    = syn

              és elméletileg a %IP% ide kénne megadni a fix ipmet hogy csak én tudjak kopogtatni, ha jól értem… ha adtam akkor is feltudtam menni másik gépen sshn keresztül illetve a port scanner is rá talált.

              Hozzászólás: Biztonság télen-nyáron #2117096
              zentus
              Felhasználó

                knockd szeretném be állítani ugyabár elöször engedélyeztetni kell hogy menjen a dologa /etc/default/knock-ban
                pl:
                START_KNOCKD=1

                KNOCKD_OPTS=”-i eth1″

                utána:
                [openSSH]
                  sequence    = 7000,8000,9000
                  seq_timeout = 10
                  command = /sbin/iptables -A INPUT -s %IP% -p tcp –dport sshportom -j ACCEPT
                  tcpflags    = syn

                [closeSSH]
                  sequence    = 9000,8000,7000
                  seq_timeout = 10
                  command = /sbin/iptables -D INPUT -s %IP% -p tcp –dport sshportom -j ACCEPT
                  tcpflags    = syn

                és elméletileg a %IP% ide kénne megadni a fix ipmet hogy csak én tudjak kopogtatni, ha jól értem… ha adtam akkor is feltudtam menni másik gépen sshn keresztül illetve a port scanner is rá talált.

                Hozzászólás: Biztonság télen-nyáron #2117093
                zentus
                Felhasználó

                  Köszönöm tökéletesen megy4.gif

                  Hozzászólás: Biztonság télen-nyáron #2117094
                  zentus
                  Felhasználó

                    Köszönöm tökéletesen megy4.gif

                    Hozzászólás: Biztonság télen-nyáron #2117089
                    zentus
                    Felhasználó

                      Mindenhová beírtam a portókat konkrétan és működik1.gif elárulod nekem, hogy oldottad meg, ha sshn próbálkozik, akkor minden honnan vágja ki..4.gif 

                      Hozzászólás: Biztonság télen-nyáron #2117090
                      zentus
                      Felhasználó

                        Mindenhová beírtam a portókat konkrétan és működik1.gif elárulod nekem, hogy oldottad meg, ha sshn próbálkozik, akkor minden honnan vágja ki..4.gif 

                      10 bejegyzés megtekintése - 251-260 / 470