Pytania oznaczone «firewall»

11
Co oznaczają wpisy dziennika kontroli UFW?

Czasami otrzymuję wiele wpisów w dzienniku AUDIT ... [UFW AUDIT] IN= OUT=eth0 SRC=176.58.105.134 DST=194.238.48.2 LEN=76 TOS=0x10 PREC=0x00 TTL=64 ID=32137 DF PROTO=UDP SPT=36231 DPT=123 LEN=56 [UFW ALLOW] IN= OUT=eth0 SRC=176.58.105.134 DST=194.238.48.2 LEN=76 TOS=0x10 PREC=0x00 TTL=64 ID=32137...

11
Jak skonfigurować UFW, aby umożliwić działanie NTTP?

Mam włączone UFW na jednym z serwerów produkcyjnych o konfiguracji: Domyślnie: zaprzeczyć (przychodzące), zaprzeczyć (wychodzące) . Do synchronizacji NTP zainstalowałem ntpi jest ona obecnie uruchomiona. Czy ktoś może doradzić, jaką zasadę należy dodać do UFW w celu synchronizacji NTP?...

10
Jak non-maniak może skonfigurować odpowiednią zaporę ogniową?

Może nie-maniak, który wie o istnieniu zapory ogniowej, jest już jakimś kujonem. Jeśli byłeś użytkownikiem systemu Windows, konfiguracja zapory była dość łatwa (nie wiem, czy była dobra!): Włącz zaporę z maksymalną ochroną. Następnie dla każdego programu, który próbował nawiązać połączenie...

10
Zablokuj Chiny za pomocą iptables

Właśnie zalogowałem się na serwerze GitLab i zauważyłem, że od czasu ostatniego sprawdzania serwera 18.974 nie udało się zalogować - prawie 5 dni. Sprawdziłem IP i wydaje się, że prawie wszystkie były z Chin i próbowałem uzyskać dostęp za pomocą SSH i Brute Force. Zacząłem blokować niektóre IP, ale...

10
Zamiana moich reguł zapory ogniowej

Od wielu lat mam skrypt inicjujący, który konfiguruje dla mnie iptables i do tej pory działał jak mistrz. Po aktualizacji z 10.04 do 12.04 zacząłem mieć problemy z zaporą, w których zestaw reguł był uszkodzony. Po krótkiej zabawie odkryłem, że coś ustanawia następujące zasady: Chain INPUT (policy...

10
Odwrotna zapora lub zapory aplikacji?

Zapory ogniowe są zwykle stosowane, aby zapobiegać dostawaniu się złych „pakietów” ze świata zewnętrznego. Ale w dzisiejszych czasach jesteśmy głównie za routerami, a to zagrożenie jest łagodzone przez router. Niebezpieczeństwo, przed którym stoimy, wynika głównie z wewnątrz. Przysłowiowy koń...

9
Port nasłuchuje na localhost: 8000, ale nie na ip: 8000

Witam, uruchamiam aplikację internetową na porcie 8000. Kiedy uzyskuję do niej dostęp z serwera hosta localhost: 8000 odpowiada ok, 127.0.0.1:8000 również działa, ale 192.168.1.7:8000 nie działa. 192.168.1.7 to adres IP mojego serwera. Również jeśli spróbuję przejść do innej aplikacji sieci Web...

9
Skonfiguruj proxy Tora na Ubuntu 16.04

Oto mój problem: dość często korzystam z uniwersyteckiego połączenia internetowego. Sieć ma zaporę ogniową, która blokuje połączenie niektórych programów, takich jak IRC (Xchat, Irssi), czasem nawet Aktualizatora oprogramowania i niektórych innych aplikacji. Surfowałem po Internecie i odkryłem, że...

8
Z jakich zasad należy korzystać w UFW?

Zdecydowałem się włączyć UFW, który jest dostarczany z Ubuntu, aby mój system był jeszcze bardziej bezpieczny (szczególnie po obejrzeniu wideo osoby, której komputer rzeczywiście został zainfekowany!), I włączyłem UFW i zainstalowałem GUFW, ale „ Nie jestem pewien, co robić dalej. Kiedy sprawdzam...

8
Czy można zablokować stronę za pomocą ufw?

w zasadzie mam dwie maszyny X i Y. Chcę zablokować „http: // <IP-of-Y-Here> / AFolder /” z komputera X na porcie HTTP 80 za pomocą ufw. Trywialnie można to zrobić (okropnie) za pomocą ufw poprzez: sudo ufw deny out 80 Ale czy można zrobić coś w stylu: ufw deny from (X IP ADDRESS) port...

8
Reguły UFW nie działają z dokerem

Mam serwer 12.04.4, włączyłem ufw i próbowałem zablokować port 8080. Jednak nadal jest otwarty. $ sudo ufw deny 8080 Rule added Rule added (v6) $ sudo ufw status numbered Status: active To Action From -- ------ ---- [ 1] 22 ALLOW IN Anywhere [ 2] 80 ALLOW IN Anywhere [ 3] 8080 DENY IN...