Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Komenda na zablokowanie neta dla swiata
http://forum.freesco.pl/viewtopic.php?f=22&t=7105
Strona 1 z 2

Autor:  tassman [ czwartek, 17 marca 2005, 09:36 ]
Tytuł:  Komenda na zablokowanie neta dla swiata

Jaka jest komenda na zablokowanie wejscia na serwer z zewnatrz?

Autor:  Mis' [ czwartek, 17 marca 2005, 10:36 ]
Tytuł:  Re: Komenda na zablokowanie neta dla swiata

tassman pisze:
Jaka jest komenda na zablokowanie wejscia na serwer z zewnatrz?


/etc/rc.d/internet stop

Autor:  tassman [ czwartek, 17 marca 2005, 10:40 ]
Tytuł: 

oj. pardon. nie wyrazilem sie jasno.

tak zeby ludzie z zewnatrz nie mogli obejrzec strony index.html z serwera. albo nie mogli polaczyc sie z serwerem w celu proby zalogowania.

Autor:  Mis' [ czwartek, 17 marca 2005, 10:43 ]
Tytuł: 

tassman pisze:
oj. pardon. nie wyrazilem sie jasno.

tak zeby ludzie z zewnatrz nie mogli obejrzec strony index.html z serwera. albo nie mogli polaczyc sie z serwerem w celu proby zalogowania.


w rc.conf:

WWW=0
SSH=0

a potem wykonujesz:

/etc/rc.d/iptables restart

można i inaczej, ale to spece od firewalla ci podpowiedzą :-)

Autor:  Anonymous [ czwartek, 17 marca 2005, 11:17 ]
Tytuł: 

mozna tak jak napisam Mis' albo mozna tak:

do zablokowania WWW:
: [/] [] ()
iptables -A INPUT -p tcp -i ppp0 --dport 80 -j DROP


do zablokowanie logowania z netu SSH:
: [/] [] ()
iptables -A INPUT -p tcp -i ppp0 --dport 22 -j DROP

Autor:  tassman [ sobota, 19 marca 2005, 01:07 ]
Tytuł: 

To dziwne bo walsnie wpisalem regulke i kazalem koledze sprawdzic. I dalej laduje sie mu moj index.

Autor:  Endriu_kos [ sobota, 19 marca 2005, 01:19 ]
Tytuł: 

Witam,
A może wszystko jest OK.
a koledze index ładuje się z cache przeglądarki?

Autor:  czerwo [ sobota, 19 marca 2005, 08:25 ]
Tytuł: 

zablokuj www w rc.conf dajac przy www 0 a nastepnie /etc/rc.d/iptables restart i musi chodzic

Autor:  tassman [ sobota, 19 marca 2005, 10:08 ]
Tytuł: 

a tak przy okazji to co mam zrobic z plikiem rc.conf.pacnew (to po upgrade) i z reszta takich pacnew?

Autor:  tassman [ sobota, 19 marca 2005, 11:17 ]
Tytuł: 

niestety zrobilem tak jak kazaliscie, dalej widac moj idex. czy to ma cos z zwiazku z tym ze mam jeszcze otwarty ruch thttpd na 82 i 83 porcie?

Autor:  czerwo [ sobota, 19 marca 2005, 11:27 ]
Tytuł: 

nie to nie ma zwiazku z tym

Autor:  Anonymous [ sobota, 19 marca 2005, 12:58 ]
Tytuł: 

tassman pisze:
niestety zrobilem tak jak kazaliscie, dalej widac moj idex. czy to ma cos z zwiazku z tym ze mam jeszcze otwarty ruch thttpd na 82 i 83 porcie?


a jak sprawdzasz to ze widac Twoj index ?

czy czasem nie z sieci lokalnej ?

Autor:  tassman [ sobota, 19 marca 2005, 13:19 ]
Tytuł: 

eeeeeee no co Ty :)) kolega sprawdza. jeszcze co do tego pacnew co napisalem wyzej tez chcialbym wiedziec jak to sie je?

Autor:  Anonymous [ sobota, 19 marca 2005, 13:53 ]
Tytuł: 

jak plik okreslony istnieje w systemie to podczas gdy uaktulaniasz
: [/] [] ()
pacman -Suy


to plik nie zostaje zastapiony tylko pozostaje w systemie a nowy plik zostaje wgrany jako ten z rozszerzeniem .pacnew

Autor:  tassman [ sobota, 19 marca 2005, 14:19 ]
Tytuł: 

czyli dzialajacym aktualnie po update plikiem jest *pacnew??

Autor:  Mis' [ sobota, 19 marca 2005, 14:45 ]
Tytuł: 

tassman pisze:
czyli dzialajacym aktualnie po update plikiem jest *pacnew??


nie. możesz spokojnie skasować pliki *.pacnew - to są pliki dystrybuowane w pakiecie. Jeśli w pacman.conf masz NoUpgrade przy jakimś pliku to podczas upgrade'u pakietu zawierającego ten plik nie jest on nadpisany. Plik z pakietu zostaje zapisany z rozszerzeniem *.pacnew. Dzieje się tak dlatego, aby nie nadpisać zmian, które wprowadziłeś w odpowiednich plikach.
Gorąco zachęcam do przeczytania man pacman - jest po polsku i jest tam dokłądnie opisane jak pacman traktuje różne pliki.

Autor:  smiernof [ poniedziałek, 21 marca 2005, 19:20 ]
Tytuł: 

tassman , napisz jak sobie poradziłeś bo ja myślałem że mi się udało a tu taka lipa.
w pliku /etc/rc.conf zmieniłem wpisy na: WWW = 0 i SSH =0
i dalej jakiś gnuj prubował się zalogować z Fort Woth (USA ) o takim nr ip:65.166.28.4

może należy zmienić jeszcze w
/etc/rc.conf.pacnew ?

mam firewala zciecha przerobionego przez czerwo .

pozdro

Autor:  tassman [ poniedziałek, 21 marca 2005, 19:37 ]
Tytuł: 

smiernof pacnew mozesz skasowac. edytuj rc.conf. przeczytaj 2 posty wyzej co mis napisal. fakt ze na SSH nie moga mi sie juz logowac. ale www dalej mozna otwierac.

Autor:  smiernof [ poniedziałek, 21 marca 2005, 19:44 ]
Tytuł: 

: [/] [] ()
Mar 21 17:20:20 router_nnd sshd[659]: error: Could not get shadow information for NOUSER
Mar 21 17:20:20 router_nnd sshd[659]: Failed password for invalid user ana from 65.166.28.4 port
Mar 21 17:20:22 router_nnd sshd[661]: Invalid user daniel from 65.166.28.4
Mar 21 17:20:22 router_nnd sshd[661]: error: Could not get shadow information for NOUSER
Mar 21 17:20:22 router_nnd sshd[661]: Failed password for invalid user daniel from 65.166.28.4 po
Mar 21 17:20:24 router_nnd sshd[663]: Invalid user alex from 65.166.28.4
Mar 21 17:20:24 router_nnd sshd[663]: error: Could not get shadow information for NOUSER
Mar 21 17:20:24 router_nnd sshd[663]: Failed password for invalid user alex from 65.166.28.4 port
Mar 21 17:20:29 router_nnd sshd[665]: Invalid user laser from 65.166.28.4
Mar 21 17:20:29 router_nnd sshd[665]: error: Could not get shadow information for NOUSER
Mar 21 17:20:29 router_nnd sshd[665]: Failed password for invalid user laser from 65.166.28.4 por
Mar 21 17:20:31 router_nnd sshd[667]: Invalid user tcp from 65.166.28.4
Mar 21 17:20:31 router_nnd sshd[667]: error: Could not get shadow information for NOUSER
Mar 21 17:20:31 router_nnd sshd[667]: Failed password for invalid user tcp from 65.166.28.4 port
Mar 21 17:20:33 router_nnd sshd[669]: Invalid user andrea from 65.166.28.4
Mar 21 17:20:33 router_nnd sshd[669]: error: Could not get shadow information for NOUSER
Mar 21 17:20:33 router_nnd sshd[669]: Failed password for invalid user andrea from 65.166.28.4 po
Mar 21 17:20:35 router_nnd sshd[671]: Invalid user bob from 65.166.28.4
Mar 21 17:20:35 router_nnd sshd[671]: error: Could not get shadow information for NOUSER
Mar 21 17:20:35 router_nnd sshd[671]: Failed password for invalid user bob from 65.166.28.4 port
Mar 21 17:20:37 router_nnd sshd[673]: Invalid user gai from 65.166.28.4
Mar 21 17:20:37 router_nnd sshd[673]: error: Could not get shadow information for NOUSER
Mar 21 17:20:37 router_nnd sshd[673]: Failed password for invalid user gai from 65.166.28.4 port
Mar 21 17:20:39 router_nnd sshd[675]: Invalid user gay from 65.166.28.4
Mar 21 17:20:39 router_nnd sshd[675]: error: Could not get shadow information for NOUSER
Mar 21 17:20:39 router_nnd sshd[675]: Failed password for invalid user gay from 65.166.28.4 port
Mar 21 17:20:41 router_nnd sshd[677]: Invalid user rpc from 65.166.28.4
Mar 21 17:20:41 router_nnd sshd[677]: error: Could not get shadow information for NOUSER
Mar 21 17:20:41 router_nnd sshd[677]: Failed password for invalid user rpc from 65.166.28.4 port


to mój kawałek logu pomimo to że mam wpisane WWW = 0 i SSH = 0 w pliku /etc/rc.conf :?

Autor:  czerwo [ poniedziałek, 21 marca 2005, 21:32 ]
Tytuł: 

smiernof nie wiem czy masz moj firewall czy nie albo jezeli tak to w rc.conf ssh=0 w firewallu nie otwieraj portu 22 czasem!! mozesz go zablokowac :P i restart firewalla

jak nie masz to w rc.conf ssh=0 i reboot firewalla i musi chodzic

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/