Mitenkäs leopard serverissä saisi tuon adaptiivisen palomuurin pois päältä "virallisesti".
Ei kauhean mukavaa yllätys kun oli testitunnari konffattu väärillä salasanoilla mailin, ical, ichatin jne osalta.. Laittoi clienttikoneen saman tien 15min jäähylle kun luuli sitä hyökkäysyritykseksi.
adaptive firewall pois päältä?
Mac OS X, Boot Camp ja virtualisointi
6 viestiä
• Sivu 1/1
-
- Viestit: 9
- Liittynyt: 24.5.2007 klo 15.58
adaptive firewall pois päältä?
Viesti Kirjoittaja dmn »
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: adaptive firewall pois päältä?
Viesti Kirjoittaja TheKraken »
Selitäs nyt hiukan tarkemmin mitä tapahtui ja kuka pisti kenet jäähylle ja kuka hä?
-
- Viestit: 9
- Liittynyt: 24.5.2007 klo 15.58
Re: adaptive firewall pois päältä?
Viesti Kirjoittaja dmn »
Kyseessä siis serveriversion ominaisuus joka lisää ip-osoitteen serverin palomuurin deny-listalle 15minuutiksi jos sieltä tulee esim. paljon kirjautumisyrityksiä väärillä salasanoilla.
-
- Viestit: 349
- Liittynyt: 28.6.2005 klo 22.30
- Paikkakunta: Joensuu
Re: adaptive firewall pois päältä?
Viesti Kirjoittaja jannesil »
Pikaisesti vilkaisten tuohan pitää kytkeä erikseen päälle, standard ja workgroup asennuksissa se ei ole käytössä ollenkaan. Ainoastaan advanced vaihtoehdossa sen voi valinnaiseesti laittaa päälle, voisin kuvitella että sen saa määriteltyä pois päältä server adminin kautta. En nyt ehdi vilkuilemaan omaa testiserveriä mutta huomenna kun töissä olen niin voisin vilkaista. Muutenkin pitää tutustua tuohon uuteen versioon.
Janne
Janne
-
- Viestit: 9
- Liittynyt: 24.5.2007 klo 15.58
Re: adaptive firewall pois päältä?
Viesti Kirjoittaja dmn »
Juu standardiasennushan tuokin oli alkujaan, oli pakko käydä "advanced" puolella säätämässä dhcp alueet kuntoon kun ei se gateway assistant saanut millään luotua toimivaa konffia mitä bootpd olisi syönyt mukisematta. Ilmeisesti ryssi siinä samalla sitten tuon palomuuriasetuksen. En kyllä mistään löytänyt säätöä tuohon server adminin puolelta eikä kyllä applen dokumentaatiossakin vaiettiin koko ominaisuudesta lähes kokonaan.
Lisäksi tuli tuota VPN ominaisuutta kokeiltua -- ei toivoakaan että toimisi. Samoin kun NAT:n port forwardi. Täytyy näitä vielä tutkia, ei nuo toiminu 10.4:ssakaan mulla. Vaikka oli puhdas asennus molemmissa alla.
Luulin että olis vähän jaksettu tätä 10.5 serveriä kehittää, lähinnä keskitytty vaan johonkin väsyneisiin mukana tuleviin wiki-sivuihin ja niiden teemoihin. Samat asiat risoo kuin aikaisempienkin versioiden kanssa; konffaus on vähän suuripiirteistä, linux-tasoa, hommat ei vaan toimi ihan niin kuin macissa odottaisi.
10.5:ssa sentään hallitut tunnukset toimivan paremmin ja clientitkään ei enää minuuttitolkulla tunnu kitisevän jos kannettava viedään eri verkkoon LDAP toimialuuesta.
Noh kyllähän tuo standalone unixpalvelimena menee kivasti silti näistä puutteista huolimatta.
Lisäksi tuli tuota VPN ominaisuutta kokeiltua -- ei toivoakaan että toimisi. Samoin kun NAT:n port forwardi. Täytyy näitä vielä tutkia, ei nuo toiminu 10.4:ssakaan mulla. Vaikka oli puhdas asennus molemmissa alla.
Luulin että olis vähän jaksettu tätä 10.5 serveriä kehittää, lähinnä keskitytty vaan johonkin väsyneisiin mukana tuleviin wiki-sivuihin ja niiden teemoihin. Samat asiat risoo kuin aikaisempienkin versioiden kanssa; konffaus on vähän suuripiirteistä, linux-tasoa, hommat ei vaan toimi ihan niin kuin macissa odottaisi.
10.5:ssa sentään hallitut tunnukset toimivan paremmin ja clientitkään ei enää minuuttitolkulla tunnu kitisevän jos kannettava viedään eri verkkoon LDAP toimialuuesta.
Noh kyllähän tuo standalone unixpalvelimena menee kivasti silti näistä puutteista huolimatta.
-
- Viestit: 349
- Liittynyt: 28.6.2005 klo 22.30
- Paikkakunta: Joensuu
Re: adaptive firewall pois päältä?
Viesti Kirjoittaja jannesil »
Pitää huomenna vähän vilkuilla töissä tuotakin, tuosta konffauspuolesta olen kyllä ihan samaa mieltä. Itse lähinnä toivon että ad:n kanssa yhteistyö olisi parantunut.dmn kirjoitti:Juu standardiasennushan tuokin oli alkujaan, oli pakko käydä "advanced" puolella säätämässä dhcp alueet kuntoon kun ei se gateway assistant saanut millään luotua toimivaa konffia mitä bootpd olisi syönyt mukisematta. Ilmeisesti ryssi siinä samalla sitten tuon palomuuriasetuksen. En kyllä mistään löytänyt säätöä tuohon server adminin puolelta eikä kyllä applen dokumentaatiossakin vaiettiin koko ominaisuudesta lähes kokonaan.
Luulin että olis vähän jaksettu tätä 10.5 serveriä kehittää, lähinnä keskitytty vaan johonkin väsyneisiin mukana tuleviin wiki-sivuihin ja niiden teemoihin. Samat asiat risoo kuin aikaisempienkin versioiden kanssa; konffaus on vähän suuripiirteistä, linux-tasoa, hommat ei vaan toimi ihan niin kuin macissa odottaisi.
Itsellä suurimmat ongelmat olleet nimenomaan tuossa ad:n kanssa yhteensovittamisessa. Toinen asia jonka toivoisin toimivan paremmin uudessa versiossa on quota, sen kanssa on tullut tapeltua liikaakin.
Janne
6 viestiä
• Sivu 1/1
Palaa sivulle “Käyttöjärjestelmät”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit