Avatar billede simonvalter Praktikant
24. december 2001 - 21:42 Der er 3 kommentarer og
3 løsninger

hvordan banner jeg en ip fra hele mit system ..

jeg kører med redhat 7.2 og jeg har en ip som jeg godt vil nægte adgang til alle mine services .. http/ftp/ssh/telnet whatever .. hvordan gør jeg det .. jeg har hørt noget om ipchains og /etc/hosts.deny men jeg kan ikke hitte ud af det .. hvis nogen kan give mig en precis beskrivelse eller konsol commando til at gøre det ville det være fint ;)
Avatar billede henrik_ffc Nybegynder
25. december 2001 - 01:04 #1
lytter med
Avatar billede Slettet bruger
25. december 2001 - 01:19 #2
/etc/hosts.deny:
ALL: ip.ip.ip.ip
Avatar billede victor44 Nybegynder
25. december 2001 - 10:53 #3
du skriver :

ipchains -A input -s <ipadresse> -j DENY



LuF
Avatar billede langbein Nybegynder
25. december 2001 - 17:25 #4
Til å stenge ute en IP adresse så kan du benytte Red Hats Firewall program.

Forewall og Linux er en forholdsvis kompleks problemstilling. Hadde selv inne et spörsmål om dette for litt siden, se:
http://www.eksperten.dk/spm/148638
Har ellers i ettetrid jobbet litt med problemstillingene og fått tingene til å fungere.

Min konklusjon (som ikke alle eksperter er enig i) det er:

Bruk det grafiske konfigurassjonsverktöet i Gnome, firewall-config tror jeg det var. Dette gir riktig nok ikke alle de avanserte muligheter som en konfigurering vha text editor, men det er forholdvis hurtig og enkelt å finne ut av. (men allikevell saktens vanskelig nok til at timene går för man har alle ting oppe og går.

Hvis du bare skal stenge ute en Ip så tror jeg det går å sette policy til input, forward og output til \"Accept\", og så en chain/regel på innput som stenger ute den IP du önsker å stende ute. Det kreves en del praksis pröving og feiling for egentlig å finne ut av det hele, men det grafiske grensnittet er som sagt enklest, slik som jeg seer det. Linux config har et mere avansert grafisk grensesnitt for firewall config, men denne er mer vanskelig å finne ut av.

Red Hat 7.2 kjörer egentlig iptables men via en kompabilitetsmodul så ser det ut som om den kjörer ipchains. Dersom du taster \"ipchains -L input\", \"ipchains -L forward\" og \"ipchains -L output\" så vil du til sammen få en samlet oversikt over de firewall regler som er aktive og i bruk til et hvert tidspunkt. Greit å ha oppe et vindu der du kjörer disse kommandoene mens du arbeider med det grafiske konfigurasjonsverktöyet. Gir status for effekten av det du har lagt inn.
Avatar billede langbein Nybegynder
25. december 2001 - 17:33 #5
Forresten lurer på om ikke faktisk svaret fra viktor44 faktisk löser det hele fra kommando linje nivå, dersom problemstillingen bare gjelder å stenge ute en IP adresse. Default policies er jo satt til \"Accept\" fra Red Hat og da behöver man jo sånn sett ikke å tenke på dete akkurat i forhold til den konkrete problemstillingen. Heller ikke så behöver man vel å tenke på problemstillingen rundt ipchains eller iptables ettersom RH 7.2 ser ut til å kjöre et kompabiltetsprogram som får iptables til å oppföre seg som ipchains inklusive kommandosyntaks.
Avatar billede simonvalter Praktikant
25. december 2001 - 22:55 #6
takker ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester