tldr: Jak mogę zmusić iptables do pokazania tylko jednego łańcucha? Mogę mieć iptables pokazujące tylko jeden stół, ale stół składa się z wielu łańcuchów. Muszę dowiedzieć się, gdzie w łańcuchu WEJŚCIE jest ostatnia reguła (zwykle, ale nie zawsze, reguła ODRZUĆ wszystkie). Próbowałem awk, a nawet grepa, ale moje umiejętności w …
Moja firma ma serwer Google Compute Engine hostowany w Ameryce Północnej. Otrzymujemy tyle chińskich adresów IP wysyłających żądania do portu 11, że kosztuje nas to za wejście. Nasza zapora sieciowa blokuje już wszystkie połączenia z Chinami, ponieważ nie mają one dostępu do naszych aplikacji. Czy istnieje sposób na całkowite zignorowanie …
Korzystam z serwera tomcat na ubuntukomputerze hostowanym w instancji AWS. Mogę połączyć się z serwerem za pośrednictwem, public_ip:8080ale kiedy zmieniam port nasłuchiwania server.xmlz 8080na 80połączenie, zdalny host odmawia. Numer portu 80jest włączony AWS firewall. Sprawdziłem ufwprzez, sudo ufw statusale wynik jestinactive Czy ufwfront-end mechanizmu zapory? Jak można włączyć portu 80na …
Termin Amplified reflected attackjest dla mnie nowy i mam kilka pytań na jego temat. Słyszałem, że najczęściej dzieje się to na serwerach DNS - czy to prawda? Jak się przed tym zabezpieczyć? Skąd wiesz, czy twoje serwery mogą być użyte w takim ataku - Czy to problem z konfiguracją?
Mam komputer z systemem Windows 7 obsługujący bardzo niewiele (ale ważne!) Stron. Mam wyjątek, który zezwala na dowolny ruch do portu 80 *, ale Apache 2.2 nadal nie może obsługiwać stron (chociaż widzę je z samego komputera). Jeśli jednak całkowicie wyłączę Zaporę systemu Windows, mogę pingować okno i ładować strony. …
To pytanie raczej nie pomoże przyszłym użytkownikom; dotyczy on tylko niewielkiego obszaru geograficznego, określonego momentu w czasie lub wyjątkowo wąskiej sytuacji, która nie ma ogólnego zastosowania do ogólnoświatowej publiczności w Internecie. Aby uzyskać szersze zastosowanie tego pytania, odwiedź Centrum pomocy . Zamknięte 8 lat temu . Próbuję znaleźć dobrą zaporę …
Mam problem z tym, że urządzenie Cisco ASA blokuje niektóre serwisy społecznościowe, które w naszym biurze stały się czasochłonne. To pytanie naprawdę składa się z dwóch części: Czy istnieje niezawodny sposób na odzyskanie wszystkich adresów IP tych witryn? Wygląda na to, że serwery DNS Facebooka odpowiadają losowymi adresami IP. Następnie …
W obecnej formie to pytanie nie pasuje do naszego formatu pytań i odpowiedzi. Oczekujemy, że odpowiedzi poparte będą faktami, referencjami lub wiedzą fachową, ale to pytanie prawdopodobnie będzie wymagało debaty, argumentów, ankiet lub rozszerzonej dyskusji. Jeśli uważasz, że to pytanie można poprawić i ewentualnie ponownie otworzyć, odwiedź centrum pomocy w …
Otrzymuję wiele nieudanych prób logowania (1 na sekundę) na serwerze Windows 2008, ustawiłem już lokalne zasady bezpieczeństwa, aby automatycznie blokowały konto po zbyt wielu próbach logowania, ale czy istnieje sposób, aby automatycznie dołączyć adres IP do zaporę systemu Windows, aby została tymczasowo zablokowana (powiedzmy na 30 minut)?
Jak skonfigurować IPTables, aby zezwalało tylko na SSH i nie pozwalało na żaden inny ruch przychodzący ani wychodzący ? Jakieś środki ostrożności, które ktoś może polecić? Mam serwer, który moim zdaniem został pomyślnie migrowany z GoDaddy i uważam, że nie jest już używany. Ale chcę się upewnić tylko dlatego, że …
Próbuję wdrożyć serwer Tomcat w środowisku CentOS, ale nie otrzymuje żądań. Wykonywanie pliku startup.sh działa poprawnie, a dzienniki pokazują, że tomcat jest uruchomiony 16-Dec-2016 13:36:58.440 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [http-nio-8080] 16-Dec-2016 13:36:58.444 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler [ajp-nio-8009] 16-Dec-2016 13:36:58.445 INFO [main] org.apache.catalina.startup.Catalina.start Server startup in 14803 ms Po …
Mam aplikację internetową (nazwa hosta: service.domain.com) i chcę używać uwierzytelniania Kerberos do identyfikowania użytkowników zalogowanych do domeny Windows. Microsoft AD (Windows Server 2008 R2) zapewnia usługę Kerberos. Usługa jest aplikacją internetową Java wykorzystującą bibliotekę rozszerzeń Spring Security Kerberos do implementacji protokołu SPNEGO / Kerberos. Utworzyłem plik tabeli kluczy w AD, …
W witrynie klienta zespół sieci dodał zaporę ogniową między klientem a serwerem. Powoduje to rozłączenie bezczynnych połączeń po około 40 minutach bezczynności. Ludzie z sieci twierdzą, że zapora nie ma limitu czasu bezczynnego połączenia, ale faktem jest, że bezczynne połączenia ulegają zerwaniu. Aby obejść ten problem, najpierw skonfigurowaliśmy serwer (komputer …
Mogę uzyskać dostęp do strony FTP bez problemów z lokalnego komputera, ale upłynął limit czasu ze zdalnego komputera. Jeśli WYŁĄCZĘ całkowicie zaporę, zadziała. Oczywiście nie jest to naprawdę zadowalające rozwiązanie. Próbowałem wykonać te kroki , ale teraz przydały się. Na moim zdalnym komputerze korzystam z Filezilli jako klienta FTP. Poniżej …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.