Předmět Autor Datum
Iptables se v ubuntu neukladaji, pokud si pro to sam nenapises skript. Co te vede mit na serveru v i…
JR_Ewing 12.12.2008 15:19
JR_Ewing
Ubuntu mám doma na testovacím serveru. Jinak na dalších dvou důležitějších je Debian. Možná už nějak…
Aleš Pospíchal 12.12.2008 15:25
Aleš Pospíchal
Nechces na tom serveru IP tables uplne vypnout? pokud tedy neni primo na verejne adrese? Hledej v ad…
JR_Ewing 12.12.2008 15:26
JR_Ewing
Žádný soubor, který by to mohl být jsem nenašel. A je lepší IP tables vypnout nebo je mít všechny na…
Aleš Pospíchal 12.12.2008 15:38
Aleš Pospíchal
Ten pocitac je router? No, myslim tim ten konfiguracni soubor smazat, iptables timpadem budou nastav…
JR_Ewing 12.12.2008 15:43
JR_Ewing
Do serveru jde internet. Ze serveru jde internet do switche, kde jsou připojeny počítače. Takže serv…
Aleš Pospíchal 12.12.2008 15:47
Aleš Pospíchal
No to neni trochu :-D to je router. Par postrehu z bezpecnosti: Na routru, by mel bezet opravdu jen…
JR_Ewing 12.12.2008 15:56
JR_Ewing
Takže asi nejlépe nastavit INPUT na DROP a povolit si tam jen svojí IP adresu.
Aleš Pospíchal 12.12.2008 16:09
Aleš Pospíchal
nechceš si napřed něco přečíst o tom jak fungují stavové firewally? Z tvých vět přímo čiší, že ani n…
touchwood 12.12.2008 16:11
touchwood
Pracovat na linuxovém serveru se učím půl roku. Takže ještě všechno neznám, ale už jsem se naučil s…
Aleš Pospíchal 12.12.2008 16:14
Aleš Pospíchal
jako jo, ale nechceš to raději testovat tam, kde nic nehrozí? Tj server strčit za NAT, aby se ti tam…
touchwood 12.12.2008 16:23
touchwood
Ano, jeden na testovani mam doma za routerem. pak mame jeste dva servery. ty ale uz maji v pravidlec…
Aleš Pospíchal 12.12.2008 16:26
Aleš Pospíchal
Jedine spravne reseni je mit plnohodnotny router, na kterem se budou nastavovat vsechna sitova pravi… poslední
JR_Ewing 12.12.2008 16:32
JR_Ewing
Ona sitarina <> linux :-)
JR_Ewing 12.12.2008 16:23
JR_Ewing

Iptables se v ubuntu neukladaji, pokud si pro to sam nenapises skript. Co te vede mit na serveru v internetu ( soudim podle nutnosti iptables ) mit ubuntu? Precijen ubuntu vychazi z unstable debianu a timpadem muze obsahovat vice neodhalenych chyb nez by mohlo byt zdravo. Ja mam ubuntu jen na serveru, kde potrebuju nejnovejsi software a ten mam poctive schovany vevnitr v siti za firewallem.

Ubuntu mám doma na testovacím serveru. Jinak na dalších dvou důležitějších je Debian. Možná už nějaký skript na serveru vytvořený je, protože po změně IP adresy serveru se změnilo pravidlo u INPUT na DROP. Takže takhle jinak musím po každém restartu povolovat INPUT. Nedá se to zjistit, jestli to už není někde uložené?

No to neni trochu :-D to je router. Par postrehu z bezpecnosti:

Na routru, by mel bezet opravdu jen router, maximalne VPN koncentrator, pripadne jine sitove orientovane sluzby, jako DHCP, DNS pro klienty vnitrni site. Rozhodne by na nem nemala byt zadna data, natoz data citliva. Ani posta, ani fileserver nic. Je to z duvodu ze router je prvni na rane a kdyz by se do nej nekdo diky nejake bezpecnostni chybe, at uz zavinene ( chyba konfigurace, slabe heslo apod ) ci nezavinene ( bug v systemu, v pouzitych softwarech ), tak by pripadny utocnik mel okamzite pristup ke vsemu. V pripade ze data jsou jinde, tak samozrejme si musi dat praci dobyvat se jeste nekam jinam. Na router, bych si ovsem za zadnych okolnosti nedal ubuntu server, prave z duvodu jake jsem uvedl o par prispevku vyse. Predpokladam, ze onen server nekdo pred vami konfiguroval, protoze si nejsem vedom toho, ze by ubuntu ( i ubuntu server ) mely jakykoli vlastni soubor s konfiguraci IPtables.

Zpět do poradny Odpovědět na původní otázku Nahoru