- Apple iPhone 17 Pro Max – fennsík
- Azonnali navigációs kérdések órája
- Google Pixel topik
- Samsung Galaxy S25 FE - fenséges, felejthető vagy felesleges?
- Magyarországon is kapható a Moto G85 5G
- LG G8X - kettőn áll a vásár
- Huawei Watch GT 3 Pro - korlátolt szépség
- iPhone topik
- MIUI / HyperOS topik
- Huawei Watch GT 6 és GT 6 Pro duplateszt
-
Mobilarena
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
Anakin007
aktív tag
válasz
Speeedfire #13386 üzenetére
root-ként:
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
Beteszed a /etc/rc.local állomány legvégére hogy konzisztens maradjon és jónapot.
iptables - L INPUT és listázza az élő szabályokat, főleg az első sora érdekes, hogy mi a default policy. Ha nem akarsz 600 oldalt olvasgatni az iptables-ről és nem a cia.com-ot üzemelteted, ideális lehetőség a shorewall. Sokkal könnyebb konfigolni, mint iptables-t közvetlenül, pedig az iptables-t hívja meg. "Parancssoros frontend"
Az ssh-t meg nem iptables-el szokták mojoltatni, hanem magában az sshd_config -ban keresel egy olyan sort, hogy
MaxAuthTries
Alapból benne van minden közismert disztó alaptelepítése után, csak kivan kommentezve. Van mögötte egy szám, nálam pl. 6, vagyis 6db próbálkozás engedélyezett bármilyen hostról. A számot mögötte átírod amennyire akarod, restartolod az sshd-d és kész.
De ha nagyon f@sz@ gyerek akarsz lenni és mondjuk napokhoz, napszakokhoz vagy konkrét időpontokhoz vagy hostokhoz, ip címtartományokhoz, stb. akarod kötni az sshd-d elérését netről, akkor xinetd-t használsz.
Sokak által méltatlanul lenézett xinetd az egyik legkirályabb találmány unixban, bár lustaságra nevel, mivel nem kell 25 kiszolgáló progi auth és egyébb connectálási lehetőségeit átolvasni, elég csak 1db progi részletes ismerete. De ez magánvélemény. -
Speeedfire
félisten
válasz
Speeedfire #13386 üzenetére
Na valószínűleg az a baj, hogy butított az iptables...egyedi beállításokat melyik fájlban tudok megadni?
Új hozzászólás Aktív témák
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopműhely Bt.
Város: Budapest