Perguntas sobre 'firewall'

uma barreira tecnológica projetada para impedir comunicações não autorizadas ou indesejadas entre redes de computadores ou hosts
1
resposta

Escrevendo um firewall simples com o iptables

Estou aprendendo como usar o iptables e estou escrevendo um firewall muito simples no Ubuntu. Usando apenas a tabela de filtros , adicionei as seguintes regras iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP...
06.11.2012 / 09:44
1
resposta

servidor LAMP de desenvolvimento local: roteamento de solicitações externas através do proxy SOCKS

Eu tenho um servidor LAMP (virtualizado) local no Xubuntu 12.04 que estou usando para o desenvolvimento do Drupal. Gostaria de aprender a usar os módulos Drupal de integração da Web 2.0 (por exemplo, youtube, facebook, etc.), mas eu moro na Chin...
15.05.2012 / 07:28
1
resposta

Por que não posso permitir acesso à porta 22 no Ubuntu 12.10?

Não consigo descobrir por que a porta 22 nunca me deixa entrar no meu laptop. Aqui está o que estou tentando: ryan@gigantic-laptop:~$ sudo ufw status Status: active To Action From -- -----...
24.02.2013 / 03:15
1
resposta

Configurar um firewall gerenciado por GUI para outras máquinas?

Quais são as formas de configurar um firewall que possa ser gerenciado com uma GUI que permita firewall (filtrar *) tráfego de entrada roteado para outras máquinas? O GUFW pode fazer isso? FireStarter? (ou isso deve ser evitado porque supostamen...
25.06.2011 / 10:36
1
resposta

Como acessar o remote se todas as portas estiverem fechadas?

Eu fiz algo realmente estúpido acidentalmente. Bem, temos algumas máquinas remotas rodando o Ubuntu 14.04 lts. Esses são alguns tipos de servidores, não de área de trabalho, etc. Podemos acessar esses servidores com o encaminhamento de por...
06.03.2017 / 20:09
0
respostas

___ tag123server ___ Questões relacionadas ao Ubuntu Server e pacotes relacionados ao servidor. ___ tag123tcpdump ___ poderoso analisador de pacotes de linha de comando ___ tag123firewall ___ uma barreira tecnológica projetada para impedir comunicações não autorizadas ou indesejadas entre redes de computadores ou hosts ___

___ tag123server ___ Questões relacionadas ao Ubuntu Server e pacotes relacionados ao servidor. ___ tag123tcpdump ___ poderoso analisador de pacotes de linha de comando ___ tag123firewall ___ uma barreira tecnológica projetada para impedir comuni...
04.03.2017 / 03:07
0
respostas

___ qstntxt ___

Estou tentando definir as regras do iptables em meu servidor para usá-lo como o Firewall baseado no Ubuntu 16.04. Eu tenho conhecimento justo no Ubuntu. Eu fiz alguma pesquisa no site de ajuda do Ubuntu e no Askubuntu. Eu criei as seguintes regras que podem ser salvas em um arquivo e executadas como root (arquivo sudo sh):

%pre%

Minhas perguntas são:

Eu tenho a seguinte topologia de rede:

Internet & gt; & gt; & gt; & gt; & gt; [WAN & lt; & lt; & gt; & gt; & gt; SERVIDOR & lt; & lt; & gt; & gt; LAN] & lt; & lt; & lt; & lt; & lt; Usuários locais

  1. No meu servidor, quero bloquear todo o tráfego de entrada na WAN (incluindo pings e outras solicitações de descoberta e / ou invasão), mas permitir que o tráfego da Internet passe pelo SERVER e pelos usuários locais na LAN. O código acima está OK com essas regras?

  2. Eu tenho alguns serviços no meu SERVER (como MYSQL e SSH) que eu gerencio diretamente do próprio SERVER, eu quero bloquear usuários locais na LAN e Internet na WAN de acessar ou se conectar a serviços e tudo no meu SERVIDOR. O código acima está OK com essa regra?

  3. Há alguma anotação ou falha de segurança que possa ser usada pelas regras acima?

  4. É seguro abrir a porta SSH para a Internet na WAN se eu usar a seguinte regra? (Nota: estarei usando apenas a autenticação de chave pública ssh, sem senhas em texto puro.)

    %pre%

Muito obrigado pessoal.

    
___

Estou tentando definir as regras do iptables em meu servidor para usá-lo como o Firewall baseado no Ubuntu 16.04. Eu tenho conhecimento justo no Ubuntu. Eu fiz alguma pesquisa no site de ajuda do Ubuntu e no Askubuntu. Eu criei as seguintes regr...
14.06.2017 / 03:31
0
respostas

xrdb para a máquina Ubuntu não funciona de rede externa

Eu tenho uma máquina Ubuntu com a qual gostaria que usuários externos se conectassem usando o RDP. Ligar a partir de uma rede interna funciona perfeitamente bem. Mas os usuários fora da minha rede, que usam o IP público, não podem se conectar...
13.12.2015 / 22:34
0
respostas

Existe um firewall que mostra alertas sempre que um aplicativo está tentando se conectar em algum lugar?

Existe algum software de firewall para o Ubuntu que funcione como o ZoneAlarm ou Comodo Firewall, que exibe um alerta toda vez que um programa tenta se conectar à Internet, escreve algum arquivo, ou conecta e dá a habilidade de aceitar ou negar?...
29.09.2016 / 22:57
0
respostas

___ qstntxt ___

Atualmente, estou recebendo esse tipo de mensagem nos registros do UFW e do sys:

%pre%

O problema é semelhante a This exceto que o IP que está sendo bloqueado é meu computador e está bloqueando minhas conexões SSH de backup automatizadas.

Eu estou com uma perda completa de como impedir que o UFW bloqueie meu servidor. Normalmente eu prefiro o fail2ban para lidar com todos os sftp / ssh / scp, no entanto, neste caso, UFW parece ter tomado medidas por conta própria e está bloqueando as tentativas SSH de entrada.

Eu tentei colocar meu IP na lista de permissões usando %code%

Heres meu status UFW:

%pre%

Onde xxx.xxx.xxx.xxx é o meu IP de backup dos computadores externos.

Ambas as máquinas estão executando o servidor Ubuntu 14.04.4 e a instalação normal do apt-get do UFW.

    
___ tag123firewall ___ uma barreira tecnológica projetada para impedir comunicações não autorizadas ou indesejadas entre redes de computadores ou hosts ___ tag123ufw ___ Firewall Descomplicado (ufw) ___

Atualmente, estou recebendo esse tipo de mensagem nos registros do UFW e do sys: xxx kernel: [4962636.572484] [UFW BLOCK] IN=et0 OUT= MAC= SRC=xxx.xxx.xxx.xxx DST=xxx.xxx.xxx.xxx LEN=52 TOS=0x00 PREC=0x00 TTL=52 ID=xxxx DF PROTO=TCP SPT=22 DP...
14.06.2016 / 10:06