|
Работа с telnet/ftp | ☑ | ||
---|---|---|---|---|
0
Баранка к чаю
08.12.11
✎
17:12
|
Помогите мне в Linux разрешить доступ для telnet и ftp :
192.168.0.0-192.168.15.255 x.myorg.ru 192.168.1.100 и запретить доступ для telnet и ftp: 192.168.1.0-192.168.1.127 babuser.myorg.ru фотка прилагается =) |
|||
1
Rabbit
08.12.11
✎
17:15
|
не в моём вкусе)
|
|||
2
Vladal
08.12.11
✎
17:16
|
(1) Ну, представь, что это эмочка лет 18 ;)
|
|||
3
Rabbit
08.12.11
✎
17:19
|
(2) тогда я бы посоветовал ТС сменить травку
|
|||
4
DEVIce
08.12.11
✎
17:23
|
А мне понравилась - сексуальная особа. Но только я не знаю ответа на вопрос. :)
|
|||
5
Баранка к чаю
08.12.11
✎
17:25
|
Ребят, а если серьезно?
|
|||
6
pumbaEO
08.12.11
✎
17:28
|
Что то сегодня студенты заполонили мисту, да еще по линуху... Зачет?
|
|||
7
Баранка к чаю
08.12.11
✎
17:30
|
(6)Нет. У меня отчет лабы.
|
|||
8
pumbaEO
08.12.11
✎
17:41
|
iptables -A INPUT -s 192.168.1.0/25 --sport 23 -j DROP
iptables -A INPUT -s 192.168.1.0/25 --sport 21 -j DROP iptables -A INPUT -s babuser.myorg.ru --sport 21 -j DROP iptables -A INPUT -s babuser.myorg.ru --sport 23 -j DROP iptables -A INPUT -p tcp -s192.168.0.0/20 --sport 21 -j ACCEPT iptables -A INPUT -p tcp -s192.168.0.0/20 --sport 23 -j ACCEPT iptables -A INPUT -p tcp -s x.myorg.ru --sport 23 -j ACCEPT iptables -A INPUT -p tcp -s x.myorg.ru --sport 21 -j ACCEPT |
|||
9
pumbaEO
08.12.11
✎
17:43
|
sport замени на dport
|
|||
10
Баранка к чаю
08.12.11
✎
18:41
|
В чем отличие будет? Во всех 8?
|
|||
11
Fragster
гуру
08.12.11
✎
18:45
|
в какую сторону? прокси есть?
|
|||
12
pumbaEO
08.12.11
✎
18:47
|
О_о. Да.
http://posix.ru/network/iptables/ |
|||
13
Баранка к чаю
08.12.11
✎
18:54
|
Кроме как через сетевой экран и файервол есть специальная настройка и команды конкретно для telnet и отдельно для ftp.Вот их кто-нибудь знает?
А то я пробовала через файервол через ipfw add allow all from 192.168.0.0-192.168.15.255/20 to any ipfw add allow all from 192.168.0.0-192.168.15.255/23 to any и ipfw add deny all from 192.168.1.0-192.168.1.127/20 to any ipfw add deny all from 192.168.1.0-192.168.1.127/23 to any а для сайтов дописывается вместо порта telnet или ftp соответственно. Это не то. Нужны команды отдельные. |
|||
14
Rabbit
08.12.11
✎
18:55
|
==)
|
|||
15
pumbaEO
08.12.11
✎
18:59
|
Linux и ipfw
Это просто класс!!! Мне понравился ваш вопрос и решение. Обещайте - после обучения обязательно должны устроиться в системным администратором Linux в какую либо контору. Вдруг спросят рекомендации, покажите скрин этой ветки. И вас сразу примут на работу. |
|||
16
Баранка к чаю
08.12.11
✎
19:01
|
Очень смешно, ценю юмор, но решение задачи важнее.Внешность мою обсудили, то, куда мне на работу устраиваться тоже.Осталось мне свои сиськи скинуть, и мне, наконец-то кто-то по делу поможет? ;)
|
|||
17
Rabbit
08.12.11
✎
19:05
|
(16) ща два мыла дам...
|
|||
18
Баранка к чаю
08.12.11
✎
19:07
|
И что мне с ними делать? Я могу номер своей аськи кинуть. =)
|
|||
19
Rabbit
08.12.11
✎
19:11
|
(18) ну как что: ваши достопримечательности как раз туду по горлышки и поместятся ))
|
|||
20
Rabbit
08.12.11
✎
19:12
|
а номера асек мне уже девать некуда
|
|||
21
Баранка к чаю
08.12.11
✎
19:13
|
Мне еще есть куда кидать номера асек.
И Вместо достопримечательностей я бы обсудила все по сути вопроса все-таки...))) |
|||
22
Rabbit
08.12.11
✎
19:14
|
суть вопроса очень туманна - с достопримечательностями гораздо яснее
|
|||
23
Salimbek
08.12.11
✎
19:17
|
(21) Посмотри, например, это: http://www.opennet.ru/tips/1337_ftp_tcpwrapper.shtml
|
|||
24
Баранка к чаю
08.12.11
✎
19:23
|
(23) Похоже на то, что нужно.Только в чем отличе для telnet, ведь в примере про ftp/ И еще как тогда запрещать?
|
|||
25
Salimbek
08.12.11
✎
19:25
|
(24) Вот тут еще в конце: http://rus-linux.net/MyLDP/server/ALTLinux-Master/ch09s03.html
|
|||
26
Salimbek
08.12.11
✎
19:27
|
(24) Дело в том, что для каждой из прог - индивидуальные настройки. Поэтому чаще всего не заморачиваются с тонкими настройками каждой из прог, а тупо - через iptables, как в (8) (лично я сделал бы именно так)
|
|||
27
pumbaEO
08.12.11
✎
19:29
|
Еще раз linux или freebsd ?
|
|||
28
Баранка к чаю
08.12.11
✎
19:31
|
(26)Спасибо, с ftp стало яснее.А вот с telnet'ом совсем нет. Я бы тоже сделала,как легче,если бы все зависело только от меня, но все же команды для telnet'а неплохо бы найти.Вопрос не практический, а исключительно теоретический.Т.к. для отчета лабы, а не для того, чтобы ее сделать.
|
|||
29
Баранка к чаю
08.12.11
✎
19:32
|
(27)Изначально- linux.А много отличий от freebsd?
Кто знает, что пригодится. |
|||
30
pumbaEO
08.12.11
✎
19:41
|
Да, много.
Есть правила iptables, самое трудное из вашего задания это рассчитать классы сети /25 или /20. все остальное в ваших грудях, берете виртуалку, гугл, документацию. |
|||
31
pumbaEO
08.12.11
✎
19:41
|
*грудях = руках
|
|||
32
Баранка к чаю
08.12.11
✎
19:44
|
(30)Брала гугл, документацию и даже виртуалку.Сейчас я все равно опыты не могу провести- дома сети нет, а из аудитории я как-то ушла уже.И этот вопрос теперь перенесся на следующие занятие.И надо до него выяснить.Вопрос по сути теоретический, виртуалка и не нужна.
(31)Спасибо, за пояснение, я догадалась.Это я в Линуксе не шарю, а с русским у меня нормально, я знаю этот фразеологизм))) |
|||
33
pumbaEO
08.12.11
✎
19:56
|
http://ru.gentoo-wiki.com/wiki/Iptables_для_начинающих
https://www.linux.org.ru/forum/general/4982319 http://www.wikiadmin.net/Iptables._Настройка_для_начинающих Порт FTP = 21, порт telnet 23 Мне больше вам нечего сказать. |
|||
34
Rabbit
08.12.11
✎
19:58
|
(0) приятного чаепития!)
|
|||
35
Баранка к чаю
08.12.11
✎
19:58
|
(33) Спасибо большое.
|
|||
36
Баранка к чаю
08.12.11
✎
19:59
|
(34) ник не сильно связан с чаепитием) баранка- форма шаровой молнии, по-другому, тороид)))А девушки и компы- еще какая гремучая смесь))
|
|||
37
Rabbit
08.12.11
✎
20:01
|
(36) впервые слышу о тороидальных ШМ, а компы с девушками гремят у меня в отдельной комнате с толстой дверью - не мешают.
|
|||
38
Rabbit
08.12.11
✎
20:03
|
Как Труляля и Траляля решили вздуть друг-дружку,
Из-за того, что Труляля испортил погремушку... |
|||
39
Баранка к чаю
08.12.11
✎
20:07
|
(37) у нее дырка по середине- она не цельная)
(38) =))) |
|||
40
Rabbit
08.12.11
✎
20:11
|
>> Форма шаровой молнии близка к сферической, что подтверждают сообщениями от 80[PA2] % до 90% в двух опросах наблюдателей. Остальная группа наблюдателей утверждает, что ее форма совпадает с эллипсоидальной или грушевидной. Лишь незначительное число наблюдателей (порядка долей процента) указывают на тороидальную и другие формы. В рамках данной модели в общем случае оболочка, образуемая неизотермической плазмой, имеет веретенообразную форму близкую к шаровой. Бессиловая магнитная конфигурация, расположенная внутри сепаратрисы, приближено имеет вид сплюснутого эллипсоида вращения. Очевидно, что форма шаровой молнии стремится стать сферической, поскольку этой форме соответствует состояние с минимумом энергии. Стремление шаровой молнии сохранить сферическую форму связана не только с фактом существования у нее поверхностного натяжения. Более важным является наличие у нее сильного электростатического давления в двойном слое, которое сдерживается давлением электронов неизотермической плазмы. По мере остывания шаровой молнии форма ее приближается к сферической. На форму молнии может оказывать воздействие электрическое поле и сила тяжести. Так под действием силы тяжести жидкость с поверхности пленки может стекать и в нижней ее части, придавая молнии грушевидную форму. В принципе, по мере угасания она может иметь кратковременно и тороидальную форму.
|
|||
41
Rabbit
08.12.11
✎
20:12
|
...что при смешении различных технологий сетевой фильтрации закономерно
|
|||
42
Баранка к чаю
08.12.11
✎
20:15
|
Плазменное оружие, по-видимому, хорошо зарекомендовало себя в лаборатории. Недавно мы узнали, что в НПП "Исток" (141190, Московская обл., г. Фрязино, ул. Вокзальная, 2А) создали устройство для генерации плазмоидов, «близких по своим свойствам к шаровым молниям и имеющих возможность автономного существования в пространстве в течение продолжительного времени».
«Устройство содержит СВЧ-резонатор открытого типа, снабженный снаружи отрезками запредельного круглого волновода; плазменную камеру, выполненную в виде диэлектрической трубки, которая проходит через СВЧ-резонатор и отрезки запредельного круглого волновода; волноводное устройство для подведения СВЧ-энергии; высокочастотный магнитно-импульсный индуктор, который расположен внутри СВЧ-резонатора и окружает проходящую через СВЧ-резонатор диэлектрическую трубку, - гласит его описание. - Вторая модификация устройства содержит объемный СВЧ-резонатор (шарообразной, цилиндрической или тороидальной формы) с волноводным устройством для подведения СВЧ-энергии и высокочастотный магнитно-импульсный индуктор, расположенный снаружи СВЧ-резонатора и окружающий выходной участок диэлектрической трубки |
|||
43
Баранка к чаю
08.12.11
✎
20:16
|
http://att-vesti.narod.ru/P15-2-1.HTM
вот тут она больше на баранку похожа.Там весь вопрос в электромагнитной индукции. |
|||
44
Баранка к чаю
08.12.11
✎
20:18
|
Т.е. по сути с виду-то она шаровая, потому что разглядеть отверстия сверху и снизу шара не представляеются возможным.Хотя это совсем не предмет для спора.
Шаром к чаю мне бы быть совсем не хотелось, тем более, это не отображает признаки моего пола.= ))) |
|||
45
Rizhij_Nikitos
15.12.11
✎
17:11
|
Интересная у вас тут тема... А как мне тоже самое сделать но без iptables?
В каком файле что написать чтобы получить такой же эффект? |
|||
46
Fragster
гуру
15.12.11
✎
17:12
|
(45) нужно настроить сервер (сам сервер телнета и фтп) таким образом, чтобы он принимал соединения только с нужных адресов. соовтетственно, конфиги этих серверов и надо смотреть.
|
|||
47
Rizhij_Nikitos
15.12.11
✎
17:12
|
Где хранятся и какой там синтаксис? Хотябы пути к файлам скажите.
|
|||
48
smaharbA
15.12.11
✎
17:14
|
(15) что - не совместимо чтоли ?
|
|||
49
Fragster
гуру
15.12.11
✎
17:15
|
(47) находятся в /etc/имясофта, скорее всего
|
|||
50
smaharbA
15.12.11
✎
17:15
|
(47) а какой сервер телнета и фтп ?
|
|||
51
pumbaEO
15.12.11
✎
17:18
|
(47) Опять зачет?
|
|||
52
Rizhij_Nikitos
15.12.11
✎
17:18
|
Нет, теперь другой предмет и это лаба.
|
|||
53
Rizhij_Nikitos
15.12.11
✎
17:18
|
(50) Что значит какой?
|
|||
54
ДенисЧ
15.12.11
✎
17:19
|
(53) название :-)
|
|||
55
Rizhij_Nikitos
15.12.11
✎
17:21
|
препод говорит telnet d
ftp d |
|||
56
pumbaEO
15.12.11
✎
17:22
|
— Имя, сестра, имя…
— Назови, назови мне его имя, сестра! — Кто он? Палач мне клялся, что влюблен… Да будет проклят он, Да будет заклеймен! — Невольное прегрешение… — Кто он? — Имя? - Linux! |
|||
57
Fragster
гуру
15.12.11
✎
17:25
|
я, кстати, не понял, Rizhij_Nikitos = Баранка к чаю ?
|
|||
58
Rizhij_Nikitos
15.12.11
✎
17:26
|
Rizhij_Nikitos=Rizhij_Nikitos кто такой баранка к чаю я хз просто гуглил сабж и попал сюда.
|
|||
59
Fragster
гуру
15.12.11
✎
17:26
|
(58) а почему ип-адреса, с которых пишут эти два ника совпадают до 3х цифр?
|
|||
60
pumbaEO
15.12.11
✎
17:27
|
(59) Студенты-с...
|
|||
61
smaharbA
15.12.11
✎
17:28
|
(57)(60) а помочь ? или пингвинофилы только языком горазды ?
|
|||
62
Rizhij_Nikitos
15.12.11
✎
17:28
|
Может у него тоже мегафон?
|
|||
63
Fragster
гуру
15.12.11
✎
17:29
|
(61) автору поможет (49)
|
|||
64
Rizhij_Nikitos
15.12.11
✎
17:30
|
Так я вроде нашел что доступ на фтп через .ftpaccess делается.
<Limit ALL> Order deny,allow Allow from all Deny from xx.xx.xx.xx </Limit> Если мне надо так же запрещать и разрешать области адресов как надо записать команду Deny from? |
|||
65
pumbaEO
15.12.11
✎
17:32
|
(61) Зачем помогать, если достаточно набрать man telnetd и в конце будет список из мест, с которых читает настройки.
|
|||
66
smaharbA
15.12.11
✎
17:32
|
(64) так и пиши от сих и до сих
|
|||
67
smaharbA
15.12.11
✎
17:32
|
(65) пля еще один
нука набери мене ман ффсервер |
|||
68
Rizhij_Nikitos
15.12.11
✎
17:35
|
Так я вижу тут полно людей которые не хотят помогать, но дико негодуют сюда. Просьба создайте отдельную ветку и обсудите там это. Не хотите - не помогайте - не флудите сюда.
|
|||
69
smaharbA
15.12.11
✎
17:37
|
(68) не пыли
|
|||
70
smaharbA
15.12.11
✎
17:39
|
к слову - как там по поводу ман телнетд ?
|
|||
71
Rizhij_Nikitos
15.12.11
✎
17:40
|
Если мне так же надо разрешить 192.168.0.0-192.168.1.255
<Limit ALL> Order deny,allow Deny from all Allow from 192.168.0 Deny from 192.168.2. </Limit> Прокатит? |
|||
72
smaharbA
15.12.11
✎
17:41
|
192.168.0.0/24
all |
|||
73
Rizhij_Nikitos
15.12.11
✎
17:42
|
(72)
/24 что значит? |
|||
74
smaharbA
15.12.11
✎
17:42
|
+(70) ну или на крайнняк - маан фтпд - что пишет ?
|
|||
75
smaharbA
15.12.11
✎
17:42
|
(73) маска сети
|
|||
76
smaharbA
15.12.11
✎
17:43
|
24 бита -- утрированно входит
|
|||
77
pumbaEO
15.12.11
✎
17:43
|
(70)
ELNETD(8) BSD System Manager's Manual TELNETD(8) NAME telnetd — DARPA TELNET protocol server SYNOPSIS /usr/libexec/telnetd [-BUhlkns] [-D debugmode] [-Iinitid] [-S tos] [-X authtype] [-a authmode] [-edebug] [-rlowpty-highpty] [-u len] [-debug [port]] DESCRIPTION The telnetd command is a server which supports the DARPA standard TELNET virtual terminal protocol. Telnetd is normally invoked by the internet server (see inetd(8)) for requests to connect to the TELNET port as indicated by the /etc/services file (see services(5)). The -debug option may be used to start up telnetd manually, instead of through inetd(8). If started up this way, port may be specified to run telnetd on an alternate TCP port number. |
|||
78
smaharbA
15.12.11
✎
17:46
|
а ну да, конечно мы тут не хухры мухры
|
|||
79
Fragster
гуру
15.12.11
✎
17:47
|
ыыы, фряха!
|
|||
80
smaharbA
15.12.11
✎
17:47
|
+(78) ну и как там рефузать ?
|
|||
81
Rizhij_Nikitos
15.12.11
✎
17:48
|
Нифига не понимаю как в .ftpaccess интервал разрешить или запретить.
например от 192.168.0.0 до 192.168.0.50 |
|||
82
smaharbA
15.12.11
✎
17:48
|
(79) не обязательно - если чо телнетд ногами из сцоюникса
|
|||
83
Rizhij_Nikitos
15.12.11
✎
17:50
|
Так. Пойду читать хосталлоу.
|
|||
84
smaharbA
15.12.11
✎
17:57
|
(83) на сколько маразм не меняется не фтпд у тебя - профтпд
|
|||
85
pumbaEO
15.12.11
✎
17:59
|
(79) telnetd по лицензии BSD установлен в ubuntu
(80) -> (83) уже дошло. (81) http://ip-calculator.ru/ можно просто командой ipcalc |
|||
86
Rizhij_Nikitos
15.12.11
✎
18:04
|
(85) спасибо полезный сайт. я все думал как мне маску получить
|
|||
87
smaharbA
15.12.11
✎
18:08
|
дак как же мене прочитать в ман телнетд про рефузу ?
|
|||
88
pumbaEO
15.12.11
✎
18:19
|
(87)
man telnetd там увидешь services(5) man 5 services прочтешь увдешь man 5 inetd.conf там будет про host.allow, ftpd, telnetd дальше описывать? |
|||
89
smaharbA
15.12.11
✎
18:20
|
(88) ну опиши
|
|||
90
smaharbA
15.12.11
✎
18:22
|
сколько таких болтунов осталось
|
|||
91
Rizhij_Nikitos
15.12.11
✎
18:27
|
Все у меня вопросов нет :) Все отчитал.
|
|||
92
pumbaEO
15.12.11
✎
18:28
|
(90) ? описать правила для этой задачи или что? Не могу понять.
|
|||
93
smaharbA
15.12.11
✎
18:32
|
(92)
где прочитать про ман телнеетд в базебоксе ? |
|||
94
pumbaEO
15.12.11
✎
18:35
|
базебоксе это busybox? Если да, то твое предложение аналогично показать где в 1С:Тонкий клиент синтаксис помощник.
|
|||
95
smaharbA
15.12.11
✎
19:39
|
(94) он, но ты не понял
|
|||
96
pumbaEO
15.12.11
✎
19:46
|
объясни
|
|||
97
smaharbA
15.12.11
✎
21:13
|
(96)
debian etch man ffserver |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |