Size: a a a

2020 April 23

C

CTpaHHoe in Debian
Александр
а не поделится ли кто готовым нормально настроенным iptables с нормальной защитой и с защитой от сканирования
источник

А

Александр in Debian
Driver
но лучше удаленно не играть с фаерволом, если не уверен )
Ну эти варианты мне известны. Хотелось бы что-то поинтереснее. В данный момент тестирую на тестовой виртуалке разные варианты.
источник

А

Александр in Debian
спасибо за ссылочку, поизучаю что он умеет
источник

А

Александр in Debian
неплохо оформлено
источник

D

Driver in Debian
хороший. для начала выстраивания самое оно
источник

А

Александр in Debian
Driver
хороший. для начала выстраивания самое оно
мне тоже понравился, но немного упростил его для себя, думаю  ни к чему столько цепочек создавать, можно и проще
источник

kp

kernel panic in Debian
Driver
но лучше удаленно не играть с фаерволом, если не уверен )
+++++
источник

А

Александр in Debian
Driver
но лучше удаленно не играть с фаерволом, если не уверен )
каждый должен попасть на свои грабли
источник

БТ

Борис Телегин in Debian
Александр
каждый должен попасть на свои грабли
Причем два раза и сравнить ощущения :)
источник

s

shumbor in Debian
Ну можно дать shutdown -r -t <тут время в секундах> и дернуть фаервол.
Если все норм то shutdown -c
Правда не знаю как это с сиcтемд будет работать...
источник

b

b7e89d55aa08a289aa48277386e6ff1d in Debian
shumbor
Ну можно дать shutdown -r -t <тут время в секундах> и дернуть фаервол.
Если все норм то shutdown -c
Правда не знаю как это с сиcтемд будет работать...
источник

s

shumbor in Debian
Тут нет главного ) мышкой на кнопку питания... А еще лучше сразу автомат если нет упса (я так в клубе делал глобальное отключение )
источник

N

Niks in Debian
Я по ходу тупенький, всегда poweroff использовал
источник

K

Konstantin in Debian
для себя делал таким образом, после всех основных правил идет ожидание 1 минуту и если не нажать ctrl+c, то все правила сбросятся, скрипт нужно запускать в tmux или подобном, чтобы отвал от консоли не прибил скрипт.

iptables-save > /etc/iptables.up.rules
echo "If you are still here press crtl+c to stop restoring old rules."
sleep 60

############## Restore default ####################
# Reset all rules and restore default

iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -t raw -F
iptables -t raw -X
iptables -t security -F
iptables -t security -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables-restore < /etc/iptables/iptables_previous.rules
источник

N

Niks in Debian
А кто-нибудь SELinux настраивал на сервере с Debian? Сильно сложно?
источник

S

Serega in Debian
Доброе время суток. Подскажите пж сеть веб сервер на cetnos есть панель управления к ней лостучаться пожно по ip:port как можно закрыть IP сервера forbidden или как то по другому
источник

3

3n.doс in Debian
Мужики, всем добра. Есть гуру довекота ?
Подключил его к ldap, решил сделать авторизацию по логину(а не полному почтовому ящику) и при авторизации(которая проходит), пользователь получает себе адресс login@localhost, хотя все письма на месте.

Кто нибудь сталкивался?
источник

s

scorPka in Debian
3n.doс
Мужики, всем добра. Есть гуру довекота ?
Подключил его к ldap, решил сделать авторизацию по логину(а не полному почтовому ящику) и при авторизации(которая проходит), пользователь получает себе адресс login@localhost, хотя все письма на месте.

Кто нибудь сталкивался?
поясни за ник, ты что документ ворд?
источник

А

Александр in Debian
3n.doс
Мужики, всем добра. Есть гуру довекота ?
Подключил его к ldap, решил сделать авторизацию по логину(а не полному почтовому ящику) и при авторизации(которая проходит), пользователь получает себе адресс login@localhost, хотя все письма на месте.

Кто нибудь сталкивался?
а при чем тут довекот?
источник

А

Александр in Debian
клиент какой?
источник