Zastanawiam się, czy można uzyskać od UFW listę skonfigurowanych reguł zapory, nawet jeśli nie jest włączona. Mam obecnie dostęp tylko do ssh do serwera i nie chcę włączać UFW, jeśli nie skonfigurowano reguły zezwalającej na ssh. Ponieważ jednak UFW nie jest obecnie włączone, po prostu otrzymuję komunikat „nieaktywny”, gdy uruchamiam …
Dlaczego firewall ufw jest zawarty w Ubuntu, skoro nie jest włączony i wstępnie skonfigurowany domyślnie? Większość użytkowników nawet nie wie, że tam jest, ponieważ nie jest dostępna żadna nakładka GUI.
Chciałbym użyć oprogramowania do kontrolowania, który program może łączyć się z Internetem. Wiem, że takie zachowanie jest związane ze słowem „zapora ogniowa”, ale niektórzy użytkownicy Linuksa są bardzo zdenerwowani, jeśli ktoś żąda zapory osobistej. Nie chcę cię denerwować, żądając takiego programu. Nie chcę „zabezpieczać portów” ani innych rzeczy, które zapora …
Ponieważ wymagane jest hasło, aby być superużytkownikiem (do instalowania i modyfikowania programów), jakie jest ryzyko, że nie będzie używać zapory sieciowej w systemie Ubuntu? W szczególności, jeśli korzystam z routera NAT?
W iptableswiele razy widzę docelową Masquerade . Co to jest? Szukałem i znalazłem wiele rzeczy. Ale potrzebuję kogoś, kto wyjaśni mi, czym jest MASQUERADE w łatwy do zrozumienia sposób? Przykład (wzięty z tej odpowiedzi ) to: sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Czy istnieje „najlepsza praktyka” lub standard, który utrwala kilka reguł iptables? Mam na myśli: automatycznie stosowane przy ponownym uruchomieniu systemu? Używam VPS z Ubuntu Server 10.04 LTS (Lucid Lynx). Dziękuję Ci. DUŻA EDYCJA: Nie chcę, aby ŻADNA reguła była utrwalana (podobnie jak iptables-persistentpakiet). Chcę, aby tylko mój własny zestaw został …
Muszę otworzyć grupę portów. Dodanie pojedynczych portów do (g) ufw było dość łatwe, ale nie mogę wymyślić, jak otworzyć zakres 11200- 11299. W jaki sposób mogę to zrobić?
Jak wyłączyć zaporę w Ubuntu 12.04? Dziękuję za odpowiedzi. Przyczyna jego wyłączenia była dwojaka: często nie mogę połączyć się bezprzewodowo z Internetem i nie mogę połączyć się z serwerem lub pojawia się komunikat, który znika, informując mnie, że moja domena nie jest kompatybilna z siecią Avahi. Pomyślałem więc, że jeśli …
Jak można uniemożliwić dostęp do Internetu określonym aplikacjom lub jakimkolwiek aplikacjom winiarskim? Korzystając z niektórych aplikacji w systemie Windows, od czasu do czasu próbowali uzyskać dostęp do Internetu bez wyraźnego powodu. Byłem wtedy w stanie zapobiec temu zachowaniu dzięki osobistej zaporze ogniowej. Niestety do tej pory nie znalazłem zapory na …
Zainstalowałem Firestarter i skonfigurowałem zaporę. Ale mam wątpliwości: czasami przy uruchamianiu czasami widzę znacznik [FAIL], a po lewej wydaje mi się, że było to coś w rodzaju „uruchom firewall”. Nie jestem pewien, ponieważ komunikat jest wyświetlany przez mniej niż sekundę, więc chciałem wiedzieć, czy istnieje sposób, bez uruchamiania całego oprogramowania …
Nie mogę znaleźć szybkiego polecenia, aby wyświetlić wszystkie zablokowane adresy IP na serwerze. Czy jest plik, który mogę po prostu edytować? Domyślam się, że fail2ban to ten, który wprowadza wszystkie adresy IP do bana. Gdzie mogę zmienić ustawienia? Wydaje mi się, że mogę logować się na mój serwer zdalnie tylko …
Ufw ma polecenie, które wymienia profile, do których możesz dalej badać ich definicje profili $ ufw app list I $ ufw app PROFILE {app profile title} Zastanawiałem się, w jaki sposób możesz utworzyć profil dla niezdefiniowanego programu, takiego jak wirtualny box, i pozwolić, aby ten profil działał w tych samych …
W systemie działającym na maszynie wirtualnej mogę uzyskać dostęp do działającego serwera pod adresem 127.0.0.1:5000. Chociaż „zdalny” adres vm to 192.168.56.101 (ping i ssh działają poprawnie), nie mogę uzyskać dostępu do serwera 192.168.50.101:5000 ani z maszyny wirtualnej, ani z lokalnego. Wydaje mi się, że coś uniemożliwia zdalne połączenia. Oto / …
Używam Linuksa od dłuższego czasu i zawsze czuję potrzebę posiadania pasywnej konfiguracji oprogramowania / skryptu, która może ostrzegać mnie o wszelkich podejrzanych działaniach sieciowych, takich jak skanowanie, nieudane próby logowania itp. W locie za pośrednictwem poczty elektronicznej lub przez powiadomienia wizualne / audio. Wiem, jak przeglądać dzienniki i inne rzeczy, …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.