Znaleziono 12 wyników
- 27 maja 2015, 19:28
- Forum: Bezpieczeństwo
- Temat: Konfiguracja iptables
- Odpowiedzi: 23
- Odsłony: 12256
- 27 maja 2015, 12:53
- Forum: Bezpieczeństwo
- Temat: Kernel + cgroups + patchowanie iptables
- Odpowiedzi: 0
- Odsłony: 1919
Kernel + cgroups + patchowanie iptables
Egress filtering wymaga funkcjonujacego modulu cgroup z podsystemem net_cls w celu otagowania a nastepnie skonteneryzowania pakietow ruchu sieciowego. Aby Kernel iptables mogl je uporzadkowac wymagane jest wsparcie w postaci implementacji latki z Git,a dostepnej pod tym adresem: https://git.netfilte...
- 27 maja 2015, 12:39
- Forum: Bezpieczeństwo
- Temat: Konfiguracja iptables
- Odpowiedzi: 23
- Odsłony: 12256
- 27 maja 2015, 10:34
- Forum: Bezpieczeństwo
- Temat: Konfiguracja iptables
- Odpowiedzi: 23
- Odsłony: 12256
- 25 maja 2015, 10:37
- Forum: Bezpieczeństwo
- Temat: Konfiguracja iptables
- Odpowiedzi: 23
- Odsłony: 12256
Poświęciłem czas na twoje zachcianki, po czym stwierdziłeś, że takie rozwiązanie Ci się nie podoba. Mógłbym teraz zapytać dlaczego marnujesz mój czas? O czym tu mowisz, destrukcja zamiast konstrukcji. Jezeli w ten sposob zamierzasz komunikowac sie z innymi ludzmi, zbywajac ich, badz lekcewazac to p...
- 25 maja 2015, 09:25
- Forum: Bezpieczeństwo
- Temat: Konfiguracja iptables
- Odpowiedzi: 23
- Odsłony: 12256
Racja. I tak nie będzie w stanie 100% wszystkiego kontrolować. IDS i jeszcze parę zabawek i starczy. A tak w ogóle po co potrzebne Ci takie logi co dokładnie się dzieje.. Wiesz 50% administratorów nie wie co się w ich sieci dzieje... To jacy z nich admini??? Chce poznac mozliwosci jakie daje iptabl...
- 25 maja 2015, 09:23
- Forum: Bezpieczeństwo
- Temat: Konfiguracja iptables
- Odpowiedzi: 23
- Odsłony: 12256
Takie 2 zasady: 1) Można dużo rzeczy potestować na maszynach wirtualnych, dotyczy to np. forwardowania, blokowania/udostępniania portów. 2) Najpierw blokujesz się cały, w 100%. Wszystko zamykasz. A później krok po kroku otwierasz porty/usługi. Robisz taką twierdzę, którą trochę - za każdym krokiem ...
- 24 maja 2015, 11:34
- Forum: Bezpieczeństwo
- Temat: Konfiguracja iptables
- Odpowiedzi: 23
- Odsłony: 12256
a logi zapchają ci dysk i tak ich potem nie bedziesz studiował bo będzie ich za dużo.. Zaledwie czesciowa prawda poniewaz: - realizacja glownie logow polaczen a nie pakietow. - realizacja logow glownie polaczen o okreslonym statusie np NEW - wybiorcza realizacja logow wg wybranego kryterium albo ja...
- 23 maja 2015, 20:24
- Forum: Bezpieczeństwo
- Temat: Konfiguracja iptables
- Odpowiedzi: 23
- Odsłony: 12256
Przeciez iptables sa natywnie w Jessie root@debian:/home/anthony# iptables -L -n Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination Mam podstawowa konfiguracje...
- 23 maja 2015, 17:55
- Forum: Bezpieczeństwo
- Temat: Konfiguracja iptables
- Odpowiedzi: 23
- Odsłony: 12256