70
ответов

Как защитить сервер ubuntu от атак brutforce ssh?

У меня есть свои пароли, но я слышал, как люди жалуются на то, что сервер резко падает, когда происходит грубая атака. Как я могу защитить свой сервер ubuntu 10.10 от ...
вопрос задан: 28 March 2011 04:21
44
ответа

Как заблокировать запросы ping с помощью IPTables?

и стелс конкретных портов?
вопрос задан: 15 December 2010 15:03
28
ответов

Как предотвратить загрузку iptables при загрузке?

Мне не нужны iptables на моем компьютере, так как я за NAT-сервером и маршрутизатором. Поэтому я сбросил все правила, которые я оставил, чтобы отключить брандмауэр. Мне интересно, могу ли я, вероятно, предотвратить ...
вопрос задан: 12 June 2012 05:58
25
ответов

Нужно ли восстанавливать правила iptable каждый раз при загрузке?

Каждый раз, когда я перезагружаюсь, я теряю правила iptables, которые так долго вводили. Я знаю, что могу сохранить их и восстановить при загрузке, но есть ли способ сохранить их навсегда? Мне действительно нужно восстановить ...
вопрос задан: 11 July 2012 07:15
25
ответов

Как настроить UFW для разрешения пересылки IP?

У меня на домашнем сервере установлены UFW, OpenVPN и Virtualbox. У меня есть сеть только для хоста для гостей моей виртуальной машины (vboxnet0), настроенная с диапазоном IP-адресов 10.0.1.0 и другим диапазоном IP-адресов 10.0.0.0 ...
вопрос задан: 9 July 2012 04:51
23
ответа

iptables разрешает имя домена dyndns и правила автоматического обновления

Я зарегистрировался в домене dyndns для моего динамически изменяющегося общедоступного IP-адреса для использования с правилами iptable. На сервере я разрешил некоторые порты для этого домена в конфигурации iptables, такие как ...
вопрос задан: 13 October 2010 13:24
18
ответов

потенциальные конфликты ufw и fail2ban

Будет ли работать как fail2ban, так и ufw вызвать проблемы? Я заметил, что fail2ban изменяет правила iptables, но у ufw уже есть тонна правил iptables, определенных ... поэтому я не уверен, что fail2ban испортит эти ...
вопрос задан: 28 July 2011 02:16
18
ответов

Bash Script: ловушки ошибок в блоке операторов

У меня есть большой набор правил iptables, которыми я управляю с помощью собственного скрипта bash. Большинство команд в скрипте являются простыми командами iptables с одним статусом. Я пытаюсь улучшить скрипт, добавив ...
вопрос задан: 19 July 2011 22:54
18
ответов

Что такое log2 iptables fail2ban и возвращено NNN & rdquo; записи? (Fail2ban не может запретить)

В моем fail2ban.log есть некоторые записи, смысл которых я не понимаю (и не нашел поиск вокруг) ... У меня есть несколько «тюрем», и я создал один конкретный, который запрещает IP ...
вопрос задан: 5 April 2011 21:08
18
ответов

iptables & amp; nmap на ubuntu

Ниже перечислены мои правила iptable на сервере облаков ubuntu: cat /etc/iptables.rules: * filter: INPUT DROP [598: 41912]: FORWARD ACCEPT [0: 0]: OUTPUT ACCEPT [456: 35354] -A INPUT - i lo -j ...
вопрос задан: 11 October 2010 20:38
16
ответов

Как я могу вмешиваться в доступ к домену?

Я только что установил Self Control для Ubuntu. Похоже, он просто настраивает / etc / hosts и определяет некоторые правила в iptables. Некоторые сайты не блокируются, и я думаю, что это потому, что они ...
вопрос задан: 16 May 2011 17:26
15
ответов

Как разрешить все возможные IP-адреса для серверов Gmail через брандмауэр ufw?

В настоящее время я использую следующее правило: ufw разрешает из my_local_ip на любой порт 587 Это немного слишком слабо для моей симпатии. Я хотел бы подтянуть его и ограничить только smtp gmail ...
вопрос задан: 4 June 2012 22:02
15
ответов

Как я могу сделать определенный набор правил iptables постоянным?

Существует ли «лучшая практика» или стандарт, чтобы сделать несколько правил iptables постоянными? Я имею в виду: автоматически применяется при перезагрузке системы? Я использую VPS с Ubuntu Server 10.04 LTS (Lucid Lynx). Спасибо ...
вопрос задан: 15 October 2011 20:13
12
ответов

Как управлять доступом в Интернет для каждой программы?

Я хотел бы использовать программное обеспечение для управления, какая программа может соединиться с Интернетом. Я знаю, что это поведение связано со словом "брандмауэр", но некоторые пользователи Linux очень расстроены если кто-то...
вопрос задан: 13 April 2017 05:25
11
ответов

Проблема iptables

Привет, ребята, у меня есть следующий файл iptables для моего сервера ubuntu 12.04. ITs немного беспорядочно, потому что я пробовал разные способы его исправить, но проблема в том, что он не позволяет использовать команды apt, такие как apt-get для запус
вопрос задан: 15 May 2012 08:21
11
ответов

Перенаправить запросы на внешний IP-порт на другой внешний IP-порт?

Можно ли перенаправить подключения к определенному IP / порту на внешний IP-порт? Пример: сервер A имеет внешний IP xxx.xxx.xxx.xxx Сервер B имеет внешний IP-адрес yyy.yyy.yyy.yyy. Пользователь отправляет ...
вопрос задан: 1 March 2011 10:25
10
ответов

iptables обмен доступом в Интернет с ограниченным доступом

Я пытаюсь настроить сервер ubuntu на доступ к интернету с eth0 для клиентских систем на eth1, но я хочу разрешить доступ / выход на порт 1688, а также разрешать имена хостов, пока ...
вопрос задан: 30 May 2012 04:02
9
ответов

Как получить шлюз сетевого интерфейса?

Играя с VPN-подключениями на SoftEther, я создал виртуальный сетевой интерфейс для VPN. Теперь, чтобы установить iptables для маршрутизации через этот сетевой интерфейс, мне нужен шлюз VPN ...
вопрос задан: 10 December 2017 16:04
9
ответов

Почему у меня в iptables лог?

У меня Linux-сервер работает на Ubuntu 16.04. Сегодня я установил PSAD, систему обнаружения вторжений. PSAD работает, анализируя лог-файлы iptables. Итак, прежде всего, чтобы использовать PSAD, ...
вопрос задан: 25 July 2017 14:01
9
ответов

Когда правила iptables становятся активными?

У меня есть скрипт, который запрещает выбранные IP-адреса с моего сервера. Пример: iptables -A INPUT -s 123.123.123.123 -j DROP Мой вопрос: когда это правило начнет работать? Я спрашиваю об этом, потому что вчера ...
вопрос задан: 16 May 2011 14:17
8
ответов

Как отлаживать входящие соединения ssh?

У меня проблемы с сервером (ubuntu 16.04). У меня есть root-доступ с моей машины (macOS 10.12). Ситуация странная: я проверил, что sshd запущен на сервере и что порт 22 ...
вопрос задан: 22 August 2017 05:19
8
ответов

Как остановить перезагрузку iptables для более ранней версии при каждой перезагрузке?

Я установил правила в iptables несколько месяцев назад и использовал iptables-persistent, чтобы правила сохранялись при перезагрузке. Я только что обновил свои правила и стараюсь, чтобы они сохранялись, но ничего не работает ...
вопрос задан: 12 April 2017 07:42
8
ответов

Как исправить сообщение об ошибке iptables & ldquo; невозможно инициализировать таблицу 'filter'?

Когда я пытаюсь использовать команду iptables на одном из моих облачных серверов Rackspace, я получаю следующую ошибку. В попытке применить правила iptables с помощью iptables-apply -t 120 /etc/iptables.rules и ...
вопрос задан: 18 September 2012 11:16
8
ответов

Блокировать Ping с определенного IP-адреса

Я нахожусь в частной сети 192.168.1.0/24. Мой ip 192.168.1.3, я хочу заблокировать только запросы ping от 192.168.1.2. Я бегу ubuntu 11.10. Я нашел две ссылки Сначала рассказывает, как блокировать IP, но не ...
вопрос задан: 23 June 2012 19:28
8
ответов

Iptables неразрешенные зависимости

Я пытаюсь настроить openvpn сервер, доступ на VPS с Ubuntu 9.10 для друга, так что она может играть в игры от ее кампуса универа. Проблема я бегу в эту ошибку при попытке запуска ...
вопрос задан: 7 June 2011 21:56
8
ответов

Как загрузить iptable модули ядра на VPS?

У меня два сервера, один для prod и один для dev. Они работают с разными провайдерами, а один запускает Xen и другой OpenVZ (оба запускают Ubuntu, но 8.04 и 10.10 соответственно). Я ...
вопрос задан: 20 May 2011 22:08
8
ответов

Проблема настройки виртуальной локальной сети и iptables

Я добавил виртуальную локальную сеть eth0: 3 в / etc / network / interfaces ifconfig eth0 Link encap: Ethernet Hwaddr: 00: 1e: ec: 11: 97: dc inet address: 10.16.31.179 broadcast: 10.16.31.255 netmask: 255 .. ..
вопрос задан: 11 April 2011 18:59
8
ответов

Странная проблема с перенаправлением iptables

Я пытаюсь перенаправить весь входящий трафик на UDP-порт 5060 на порт 56790 и весь исходящий трафик от 5060 до порта 56789. Я использовал эти правила iptables: iptables -t nat -I PREROUTING -p udp! -...
вопрос задан: 19 October 2010 15:36
7
ответов

Перезагрузка iptables

Я внес изменения в конфигурационный файл iptables в / etc / iptables / filter в Ubuntu и хочу перезагрузить их. Я прочитал man-страницу, а также googled, но не смог найти информацию. Любая помощь будет оценена.
вопрос задан: 18 August 2016 06:35
7
ответов

GUI для iptables?

Я хотел бы защитить свой сервер, и кажется, что IPtables является одним из первых шагов. К сожалению, редактирование правил в терминале немного сложно и опасно (те, кто когда-либо делал iptables -...
вопрос задан: 13 August 2012 14:49