Покажи Публикации - HEMABPEME
* Виж публикациите на потр. | Виж темите на потр. | Виж прикачените файлове на потр
Страници: [1]
1  Linux секция за напреднали / Хардуерни и софтуерни проблеми / iptables -- само BG IP към sshd -: Nov 27, 2005, 06:39
е точно щото мислия ':xclam:'  ':xclam:'  ':xclam:' на обратно то за тва така стана . . .

#
for BG_IP in `cat /etc/bgpeers` ; do
/usr/sbin/iptables -A INPUT -p tcp --dport 22 -s "$BG_IP" -j ACCEPT
done
/usr/sbin/iptables -A INPUT -p tcp --dport 22 -j DROP
#
сичко е ОК
10x '<img'>
2  Linux секция за напреднали / Хардуерни и софтуерни проблеми / iptables -- само BG IP към sshd -: Nov 27, 2005, 02:22
след преместване на друг порт сичко е ОК '<img'>
но все пак никой ли няма идея как може да стане с iptables при условие, че имаме всички(или поне всички) BG IPта ?!?!?!
3  Linux секция за напреднали / Хардуерни и софтуерни проблеми / iptables -- само BG IP към sshd -: Nov 25, 2005, 20:44
от доста време като погледна /var/log/messages се пълни с:
.....................................................................................
Nov 25 16:11:28 sshd[12532]: Failed password for invalid user sys from 64.207.204.14 port 37696 ssh2
Nov 25 16:11:31 sshd[12535]: Invalid user zzz from 64.207.204.14
Nov 25 16:11:31 sshd[12535]: Address 64.207.204.14 maps to 64-207-204-14.ips.mynethost.com, but this does not map back to the address - POSSIBLE BREAKIN ATTEMPT!
Nov 25 16:11:31 sshd[12535]: Failed password for invalid user zzz from 64.207.204.14 port 37770 ssh2
Nov 25 16:11:32 sshd[12538]: Invalid user frank from 64.207.204.14
Nov 25 16:11:32 sshd[12538]: Address 64.207.204.14 maps to 64-207-204-14.ips.mynethost.com, but this does not map back to the address - POSSIBLE BREAKIN ATTEMPT!
..............................................................
пробвам да огранича достапа до ssh само за IPта от BG по следния начин ...

#! /bin/sh
for IP in `cat /root/bgpeers` ; do
/usr/sbin/iptables -A INPUT -i ethX -p tcp --dport 22 -s ! "$IP" -j REJECT
done

като в bgpeers е актуалното състояние на БГ мрежите взето от BGPview от cisbg.com (от interbgc.com и spnet.net) и powernet.bg (от evro.net)
при изпълнение на горното спира всичко на порт 22 на ethX
а при:
/usr/sbin/iptables -A INPUT -i ethX -p tcp --dport 22 -s ! 192.168.0.0/24 -j REJECT
всичко си е наред обаче допуска единствено локалната мрежа ?!?!?!
каде бъркам ако може да подскаже някой '<img'>
slackware 2.4.31  iptables v1.3.3
4  Linux секция за начинаещи / Настройка на хардуер / minimalni iziskvania za hardware -: Jun 05, 2002, 04:37
ako niakoi ima opit s mnogo slaba ma6ina da kaje kakvi sa minimum iziskvaniata za hardware i koia destribucia triabva da mu install na PCto (ako moje da se kaje 4e e PC) blagodaria predvaritelno '<img'>  '<img'>  '<img'>
Страници: [1]