Heipä,
Asiakkaan koneelle piti "sallia etäkirjautuminen", jotta saadaan ko. kone varakopioitua (= rsync). Root-käyttäjäkin piti aktivoida, jotta rsync-skriptin saa ajettua rootina.
Nyt olisi tarpeen vähän rajoittaa palomuuria, jottei tulisi maailmalta sanakirjahyökkäyksiä ssh-porttiin. Ajattelin käyttää ipfw:tä, jonka hyvä puoli on, että voin laittaa palomuurin kuntoon etänä, eikä tarvitse mennä asiakkaan luo.
Varsinainen kysymykseni on, että toimiikohan tämä minimaalinen palomuuri ilman mitään haitallisia sivuvaikutuksia:
ipfw -f add 20100 allow tcp from 12.34.56.78 to any 22 in
ipfw -f add 65500 deny tcp from any to any 22 in
Tarkoitus on siis sallia yhteydenotot porttiiin 22 ip.stä 12.34.56.78, muttei mistään muualta.
- Jussi
10.5 ja IPFW-palomuuri
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
3 viestiä
• Sivu 1/1
-
- Viestit: 178
- Liittynyt: 21.6.2004 klo 16.49
10.5 ja IPFW-palomuuri
Viesti Kirjoittaja JHirvi »
-
- Viestit: 441
- Liittynyt: 26.3.2008 klo 17.06
- Paikkakunta: Tampere
Re: 10.5 ja IPFW-palomuuri
Viesti Kirjoittaja terosa »
Kyllä tuon pitäisi toimia. Taisi itselläkin olla sama viritys. En kyllä lyö päätäni pantiksi ettei default-policy
ole DENY. Eli joudut lisäämään tuonne vielä viimeiseksi riviksi sellaisen joka sallii kaiken. Voipi olla, että
muistan väärin, peuhannut liikaa ciscon access-listien kanssa. :-)
Lisäturvaa saat vielä /etc/hosts.allow ja .deny. Muistaakseni ompussa oli tcp-wrapperit vakiona..
ole DENY. Eli joudut lisäämään tuonne vielä viimeiseksi riviksi sellaisen joka sallii kaiken. Voipi olla, että
muistan väärin, peuhannut liikaa ciscon access-listien kanssa. :-)
Lisäturvaa saat vielä /etc/hosts.allow ja .deny. Muistaakseni ompussa oli tcp-wrapperit vakiona..
Tero <tero (dot) saari (a) spof (dot) fi>
"Only those who do nothing make no mistakes."
"Only those who do nothing make no mistakes."
-
- Viestit: 178
- Liittynyt: 21.6.2004 klo 16.49
Re: 10.5 ja IPFW-palomuuri
Viesti Kirjoittaja JHirvi »
Kiitos - laitoin nyt palomuurin päälle ja tein vastaavan startup-skriptin. En usko että viitsin laittaa TCP wrapperia enää, eiköhän tuo palomuuri aja asian.
- Jussi
- Jussi
3 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit