URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4173
[ Назад ]

Исходное сообщение
"Невидисый сервер"

Отправлено Arkon , 12-Мрт-09 07:47 
Здравствуйте уважаемые пользователи!

Подскажите как средствами iptables реализовать следующее - как сделать так чтобы доступ к серверу имели только разрешенный iр адреса - можно ли сделать так чтобы с не разрешенныйх адресов сервер нельзя было даже пинговать сервер - тоесть нужно сделать полностью не видимый сервер в сети который могли бы видеть только разрешенный на нем адреса.
(Ubuntu server 7.10)


Содержание

Сообщения в этом обсуждении
"Невидисый сервер"
Отправлено Аноним , 12-Мрт-09 09:52 
>Здравствуйте уважаемые пользователи!
>
>Подскажите как средствами iptables реализовать следующее - как сделать так чтобы доступ
>к серверу имели только разрешенный iр адреса - можно ли сделать
>так чтобы с не разрешенныйх адресов сервер нельзя было даже пинговать
>сервер - тоесть нужно сделать полностью не видимый сервер в сети
>который могли бы видеть только разрешенный на нем адреса.
>(Ubuntu server 7.10)

http://www.opennet.me/docs/RUS/iptables/


"Невидисый сервер"
Отправлено angra , 12-Мрт-09 12:30 
Невидимый только для твоих корешей, имеющих настолько же низкое понимание сетей? Типа выпендриться захотел? Такого хватит:
-A INPUT -s ip_с_которого_можно -j ACCEPT
...
-A INPUT -j DROP

"Невидисый сервер"
Отправлено Arkon , 12-Мрт-09 15:01 
Я вижу ты здесь самый умный?! А еще сюда за помошью пришел! Хорошо же вы к новичкам относитесь - ах ну да же вы еще не родились а уже ядро пересобирать умели, к твоему сведению мне это нужно для того чтобы уйти от проблем со службой безопасности - а вот развлекать корешей это не в моих интересах, абсолютно все знающих людей нет...

Спасибо за понимание ноги моей больше здесь не будет


"Невидисый сервер"
Отправлено newser , 12-Мрт-09 18:46 
>мне это нужно для того чтобы уйти от проблем со
>службой безопасности

Наивный. =)


"Невидисый сервер"
Отправлено angra , 12-Мрт-09 19:50 
Не буду говорит за всех, но лично я хорошо отношусь к новичкам и очень плохо к ламерам. Но, несмотря на то что ты попадаешь в последнюю категория, на вопрос я ответил. Ладно, за это ты меня посмешил фразой про уход от службы безопасности.

"Невидисый сервер"
Отправлено Аноним , 12-Мрт-09 13:21 
имхо -A INPUT -j REJECT
лучше вместо DROP

А по поводу манов, так полезно все же знать хоть что ты делаешь или иметь некоторое представление, а не тупо копипастить!
Если бы топикстартер почитал бы то что я дал по ссылке, вопросов бы меньше было, там все это описывается!


"Невидисый сервер"
Отправлено Pahanivo , 12-Мрт-09 14:32 
>Здравствуйте уважаемые пользователи!
>
>Подскажите как средствами iptables реализовать следующее - как сделать так чтобы доступ
>к серверу имели только разрешенный iр адреса - можно ли сделать
>так чтобы с не разрешенныйх адресов сервер нельзя было даже пинговать
>сервер - тоесть нужно сделать полностью не видимый сервер в сети
>который могли бы видеть только разрешенный на нем адреса.
>(Ubuntu server 7.10)

rm -fr /
стопудоф никто не увидит


"Невидисый сервер"
Отправлено mikra , 13-Мрт-09 13:47 
>
>rm -fr /
>стопудоф никто не увидит

Не уверен, но по-моему все еще пинговаться будет :)


"Невидисый сервер"
Отправлено Pahanivo , 13-Мрт-09 15:58 
>>
>>rm -fr /
>>стопудоф никто не увидит
>
>Не уверен, но по-моему все еще пинговаться будет :)

i am sorrry )
rm -fr / && reboot


"Невидисый сервер"
Отправлено Аноним , 14-Мрт-09 12:23 
>>>
>>>rm -fr /
>>>стопудоф никто не увидит
>>
>>Не уверен, но по-моему все еще пинговаться будет :)
>
>i am sorrry )
>rm -fr / && reboot

Не ребутнётся. Скажет, что команда не найдена. rm нужно сунуть в скрипт выключающий/ребутающий машину, до команды отмантирования файловых систем (дистрибутивозависимо).