Skocz do zawartości

Czy Miałem "gości" ?


grzehajn

Rekomendowane odpowiedzi

Firewall (iptables) najprawdopodobniej blokuje Ci polaczenia na tym porcie...

Firewall i na 100% SELinux. Trzeba mu ustawićodpowiedni kontekst na połączenia na port 2013. Uruchom system-config-selinux, wejdź dozakładki port sieciowy, dodaj port 2013 i ustaw mu kontekst ssh_port_t.

 

ps. i skoro podałeś go już na forum, to zmień ten port ponownie na jakiś inny.

 

Co do iptables, to przede wszystkim ustaw wszystkie domyślne polityki (:INPUT, :FORWARD, :OUTPUT) na DROP, a dopiero potem zezwalaj konkretnym usługom na dostęp. A skoro masz stałe IP to pamiętaj o ustawianiu przy ACCEPT flagi -s TWOJE_IP (source IP). Aczkolwiek nie wiem czy nie lepiej użyć w takim przypadku hosts.allow i hosts.deny. A już najlepiej użyć obu opcji :)

I jeśli chcesz mieć pewność że nikt ci nie wbije na kompa przed skonfigurowaniem zabezpieczeń, uaktualnienia dobrze jest robić w trakcie instalacji, bądź instalować system bez dostępu do sieci, zabezpieczyć, dopiero skonfigurować sieć i uaktualnić. Aczkolwiek to już jest dla paranoików raczej :)

Odnośnik do komentarza
Udostępnij na innych stronach

  • Odpowiedzi 32
  • Created
  • Ostatniej odpowiedzi

Top Posters In This Topic

Firewall i na 100% SELinux. Trzeba mu ustawićodpowiedni kontekst na połączenia na port 2013. Uruchom system-config-selinux, wejdź dozakładki port sieciowy, dodaj port 2013 i ustaw mu kontekst ssh_port_t.

 

ps. i skoro podałeś go już na forum, to zmień ten port ponownie na jakiś inny.

[...]

Aczkolwiek to już jest dla paranoików raczej :)

 

OK. Spróbuję. Port oczywiście zmienię. Paranoikiem nie jestem, ale...procedurę podałeś przekonującą.

 

Jakim narzędziem mogę sprawdzić, których portów używa Fedora, by się nie osadzić na kolizyjnym porcie?

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

×
×
  • Dodaj nową pozycję...