Имя: Пароль:
IT
 
Работа с telnet/ftp
,
0 Баранка к чаю
 
08.12.11
17:12
Помогите мне в Linux разрешить доступ для telnet и ftp :
  192.168.0.0-192.168.15.255
  x.myorg.ru
  192.168.1.100
и запретить доступ для telnet и ftp:
  192.168.1.0-192.168.1.127
   babuser.myorg.ru


фотка прилагается =)
1 Rabbit
 
08.12.11
17:15
не в моём вкусе)
2 Vladal
 
08.12.11
17:16
(1) Ну, представь, что это эмочка лет 18 ;)
3 Rabbit
 
08.12.11
17:19
(2) тогда я бы посоветовал ТС сменить травку
4 DEVIce
 
08.12.11
17:23
А мне понравилась - сексуальная особа. Но только я не знаю ответа на вопрос. :)
5 Баранка к чаю
 
08.12.11
17:25
Ребят, а если серьезно?
6 pumbaEO
 
08.12.11
17:28
Что то сегодня студенты заполонили мисту, да еще по линуху... Зачет?
7 Баранка к чаю
 
08.12.11
17:30
(6)Нет. У меня отчет лабы.
8 pumbaEO
 
08.12.11
17:41
iptables -A INPUT -s 192.168.1.0/25 --sport 23 -j DROP
iptables -A INPUT -s 192.168.1.0/25 --sport 21 -j DROP
iptables -A INPUT -s babuser.myorg.ru --sport 21 -j DROP
iptables -A INPUT -s babuser.myorg.ru --sport 23 -j DROP

iptables -A INPUT -p tcp -s192.168.0.0/20 --sport 21 -j ACCEPT
iptables -A INPUT -p tcp -s192.168.0.0/20 --sport 23 -j ACCEPT
iptables -A INPUT -p tcp -s x.myorg.ru  --sport 23 -j ACCEPT
iptables -A INPUT -p tcp -s x.myorg.ru  --sport 21 -j ACCEPT
9 pumbaEO
 
08.12.11
17:43
sport  замени на dport
10 Баранка к чаю
 
08.12.11
18:41
В чем отличие будет? Во всех 8?
11 Fragster
 
гуру
08.12.11
18:45
в какую сторону? прокси есть?
12 pumbaEO
 
08.12.11
18:47
13 Баранка к чаю
 
08.12.11
18:54
Кроме как через сетевой экран и файервол есть специальная настройка и команды конкретно для telnet и отдельно для ftp.Вот их кто-нибудь знает?
А то я пробовала через файервол через
ipfw add allow all from 192.168.0.0-192.168.15.255/20 to any
ipfw add allow all from 192.168.0.0-192.168.15.255/23 to any
и
ipfw add deny all from 192.168.1.0-192.168.1.127/20 to any
ipfw add deny all from 192.168.1.0-192.168.1.127/23 to any

а для сайтов дописывается вместо порта telnet или ftp соответственно. Это не то.
Нужны команды отдельные.
14 Rabbit
 
08.12.11
18:55
==)
15 pumbaEO
 
08.12.11
18:59
Linux и ipfw
Это просто класс!!! Мне понравился ваш вопрос и решение.
Обещайте - после обучения обязательно должны устроиться в системным администратором Linux в какую либо контору.
Вдруг спросят рекомендации, покажите скрин этой ветки. И вас сразу примут на работу.
16 Баранка к чаю
 
08.12.11
19:01
Очень смешно, ценю юмор, но решение задачи важнее.Внешность мою обсудили, то, куда мне на работу устраиваться тоже.Осталось мне свои сиськи скинуть, и мне, наконец-то кто-то по делу поможет? ;)
17 Rabbit
 
08.12.11
19:05
(16) ща два мыла дам...
18 Баранка к чаю
 
08.12.11
19:07
И что мне с ними делать? Я могу номер своей аськи кинуть. =)
19 Rabbit
 
08.12.11
19:11
(18) ну как что: ваши достопримечательности как раз туду по горлышки и поместятся ))
20 Rabbit
 
08.12.11
19:12
а номера асек мне уже девать некуда
21 Баранка к чаю
 
08.12.11
19:13
Мне еще есть куда кидать номера асек.
И Вместо достопримечательностей я бы обсудила все по сути вопроса все-таки...)))
22 Rabbit
 
08.12.11
19:14
суть вопроса очень туманна - с достопримечательностями гораздо яснее
23 Salimbek
 
08.12.11
19:17
(21) Посмотри, например, это: http://www.opennet.ru/tips/1337_ftp_tcpwrapper.shtml
24 Баранка к чаю
 
08.12.11
19:23
(23) Похоже на то, что нужно.Только в чем отличе для telnet, ведь в примере про ftp/ И еще как тогда запрещать?
25 Salimbek
 
08.12.11
19:25
(24) Вот тут еще в конце: http://rus-linux.net/MyLDP/server/ALTLinux-Master/ch09s03.html
26 Salimbek
 
08.12.11
19:27
(24) Дело в том, что для каждой из прог - индивидуальные настройки. Поэтому чаще всего не заморачиваются с тонкими настройками каждой из прог, а тупо - через iptables, как в (8) (лично я сделал бы именно так)
27 pumbaEO
 
08.12.11
19:29
Еще раз linux или freebsd ?
28 Баранка к чаю
 
08.12.11
19:31
(26)Спасибо, с ftp стало яснее.А вот с telnet'ом совсем нет. Я бы тоже сделала,как легче,если бы все зависело только от меня, но все же команды для telnet'а неплохо бы найти.Вопрос не практический, а исключительно теоретический.Т.к. для отчета лабы, а не для того, чтобы ее сделать.
29 Баранка к чаю
 
08.12.11
19:32
(27)Изначально- linux.А много отличий от freebsd?
Кто знает, что пригодится.
30 pumbaEO
 
08.12.11
19:41
Да, много.
Есть правила iptables, самое трудное из вашего задания это рассчитать классы сети /25 или /20.
все остальное в ваших грудях, берете виртуалку, гугл, документацию.
31 pumbaEO
 
08.12.11
19:41
*грудях = руках
32 Баранка к чаю
 
08.12.11
19:44
(30)Брала гугл, документацию и даже виртуалку.Сейчас я все равно опыты не могу провести- дома сети нет, а из аудитории я как-то ушла уже.И этот вопрос теперь перенесся на следующие занятие.И надо до него выяснить.Вопрос по сути теоретический, виртуалка и не нужна.
(31)Спасибо, за пояснение, я догадалась.Это я в Линуксе не шарю, а с русским у меня нормально, я знаю этот фразеологизм)))
33 pumbaEO
 
08.12.11
19:56
34 Rabbit
 
08.12.11
19:58
(0) приятного чаепития!)
35 Баранка к чаю
 
08.12.11
19:58
(33) Спасибо большое.
36 Баранка к чаю
 
08.12.11
19:59
(34) ник не сильно связан с чаепитием) баранка- форма шаровой молнии, по-другому, тороид)))А девушки и компы- еще какая гремучая смесь))
37 Rabbit
 
08.12.11
20:01
(36) впервые слышу о тороидальных ШМ, а компы с девушками гремят у меня в отдельной комнате с толстой дверью - не мешают.
38 Rabbit
 
08.12.11
20:03
Как Труляля и Траляля решили вздуть друг-дружку,
Из-за того, что Труляля испортил погремушку...
39 Баранка к чаю
 
08.12.11
20:07
(37) у нее дырка по середине- она не цельная)
(38) =)))
40 Rabbit
 
08.12.11
20:11
>> Форма шаровой молнии близка к сферической, что подтверждают сообщениями от  80[PA2] %  до  90%   в  двух   опросах   наблюдателей.  Остальная   группа   наблюдателей утверждает,  что   ее   форма  совпадает  с  эллипсоидальной  или   грушевидной. Лишь незначительное   число   наблюдателей   (порядка   долей  процента)   указывают   на тороидальную  и  другие  формы. В  рамках  данной  модели  в  общем случае оболочка, образуемая   неизотермической  плазмой,  имеет  веретенообразную форму  близкую  к  шаровой.  Бессиловая   магнитная  конфигурация,  расположенная внутри сепаратрисы, приближено   имеет  вид  сплюснутого  эллипсоида  вращения.  Очевидно,  что  форма шаровой  молнии  стремится  стать  сферической, поскольку этой форме соответствует состояние с минимумом энергии. Стремление шаровой молнии сохранить сферическую форму  связана  не  только с фактом  существования  у  нее  поверхностного натяжения. Более  важным  является  наличие  у  нее  сильного  электростатического   давления   в двойном слое, которое сдерживается  давлением электронов неизотермической плазмы.  По мере остывания  шаровой молнии форма ее приближается к сферической. На  форму  молнии  может  оказывать  воздействие  электрическое поле и сила тяжести. Так  под действием силы  тяжести  жидкость  с  поверхности  пленки  может стекать  и в нижней ее части, придавая молнии грушевидную  форму. В принципе,  по  мере  угасания  она может иметь кратковременно и тороидальную форму.
41 Rabbit
 
08.12.11
20:12
...что при смешении различных технологий сетевой фильтрации закономерно
42 Баранка к чаю
 
08.12.11
20:15
Плазменное оружие, по-видимому, хорошо зарекомендовало себя в лаборатории. Недавно мы узнали, что в НПП "Исток" (141190, Московская обл., г. Фрязино, ул. Вокзальная, 2А) создали устройство для генерации плазмоидов, «близких по своим свойствам к шаровым молниям и имеющих возможность автономного существования в пространстве в течение продолжительного времени».

«Устройство содержит СВЧ-резонатор открытого типа, снабженный снаружи отрезками запредельного круглого волновода; плазменную камеру, выполненную в виде диэлектрической трубки, которая проходит через СВЧ-резонатор и отрезки запредельного круглого волновода; волноводное устройство для подведения СВЧ-энергии; высокочастотный магнитно-импульсный индуктор, который расположен внутри СВЧ-резонатора и окружает проходящую через СВЧ-резонатор диэлектрическую трубку, - гласит его описание. - Вторая модификация устройства содержит объемный СВЧ-резонатор (шарообразной, цилиндрической или тороидальной формы) с волноводным устройством для подведения СВЧ-энергии и высокочастотный магнитно-импульсный индуктор, расположенный снаружи СВЧ-резонатора и окружающий выходной участок диэлектрической трубки
43 Баранка к чаю
 
08.12.11
20:16
http://att-vesti.narod.ru/P15-2-1.HTM

вот тут она больше на баранку похожа.Там весь вопрос в электромагнитной индукции.
44 Баранка к чаю
 
08.12.11
20:18
Т.е. по сути с виду-то она шаровая, потому что разглядеть отверстия сверху и снизу шара не представляеются возможным.Хотя это совсем не предмет для спора.
Шаром к чаю мне бы быть совсем не хотелось, тем более, это не отображает признаки моего пола.= )))
45 Rizhij_Nikitos
 
15.12.11
17:11
Интересная у вас тут тема... А как мне тоже самое сделать но без iptables?
В каком файле что написать чтобы получить такой же эффект?
46 Fragster
 
гуру
15.12.11
17:12
(45) нужно настроить сервер (сам сервер телнета и фтп) таким образом, чтобы он принимал соединения только с нужных адресов. соовтетственно, конфиги этих серверов и надо смотреть.
47 Rizhij_Nikitos
 
15.12.11
17:12
Где хранятся и какой там синтаксис? Хотябы пути к файлам скажите.
48 smaharbA
 
15.12.11
17:14
(15) что - не совместимо чтоли ?
49 Fragster
 
гуру
15.12.11
17:15
(47) находятся в /etc/имясофта, скорее всего
50 smaharbA
 
15.12.11
17:15
(47) а какой сервер телнета и фтп ?
51 pumbaEO
 
15.12.11
17:18
(47) Опять зачет?
52 Rizhij_Nikitos
 
15.12.11
17:18
Нет, теперь другой предмет и это лаба.
53 Rizhij_Nikitos
 
15.12.11
17:18
(50) Что значит какой?
54 ДенисЧ
 
15.12.11
17:19
(53) название :-)
55 Rizhij_Nikitos
 
15.12.11
17:21
препод говорит telnet d
ftp d
56 pumbaEO
 
15.12.11
17:22
— Имя, сестра, имя…
— Назови, назови мне его имя, сестра!
— Кто он?

Палач мне клялся, что влюблен…
Да будет проклят он,
Да будет заклеймен!

— Невольное прегрешение…
— Кто он?
— Имя?

- Linux!
57 Fragster
 
гуру
15.12.11
17:25
я, кстати, не понял, Rizhij_Nikitos = Баранка к чаю ?
58 Rizhij_Nikitos
 
15.12.11
17:26
Rizhij_Nikitos=Rizhij_Nikitos кто такой баранка к чаю я хз просто гуглил сабж и попал сюда.
59 Fragster
 
гуру
15.12.11
17:26
(58) а почему ип-адреса, с которых пишут эти два ника совпадают до 3х цифр?
60 pumbaEO
 
15.12.11
17:27
(59) Студенты-с...
61 smaharbA
 
15.12.11
17:28
(57)(60) а помочь ? или пингвинофилы только языком горазды ?
62 Rizhij_Nikitos
 
15.12.11
17:28
Может у него тоже мегафон?
63 Fragster
 
гуру
15.12.11
17:29
(61) автору поможет (49)
64 Rizhij_Nikitos
 
15.12.11
17:30
Так я вроде нашел что доступ на фтп через .ftpaccess делается.

<Limit ALL>
Order deny,allow
Allow from all
Deny from xx.xx.xx.xx
</Limit>

Если мне надо так же запрещать и разрешать области адресов как надо записать команду
Deny from?
65 pumbaEO
 
15.12.11
17:32
(61) Зачем помогать, если достаточно набрать man telnetd и в конце будет список из мест, с которых читает настройки.
66 smaharbA
 
15.12.11
17:32
(64) так и пиши от сих и до сих
67 smaharbA
 
15.12.11
17:32
(65) пля еще один
нука набери мене ман ффсервер
68 Rizhij_Nikitos
 
15.12.11
17:35
Так я вижу тут полно людей которые не хотят помогать, но дико негодуют сюда. Просьба создайте отдельную ветку и обсудите там это. Не хотите - не помогайте - не флудите сюда.
69 smaharbA
 
15.12.11
17:37
(68) не пыли
70 smaharbA
 
15.12.11
17:39
к слову - как там по поводу ман телнетд ?
71 Rizhij_Nikitos
 
15.12.11
17:40
Если мне так же надо разрешить 192.168.0.0-192.168.1.255

<Limit ALL>
Order deny,allow
Deny from all
Allow from 192.168.0
Deny from 192.168.2.
</Limit>

Прокатит?
72 smaharbA
 
15.12.11
17:41
192.168.0.0/24
all
73 Rizhij_Nikitos
 
15.12.11
17:42
(72)
/24 что значит?
74 smaharbA
 
15.12.11
17:42
+(70) ну или на крайнняк - маан фтпд - что пишет ?
75 smaharbA
 
15.12.11
17:42
(73) маска сети
76 smaharbA
 
15.12.11
17:43
24 бита -- утрированно входит
77 pumbaEO
 
15.12.11
17:43
(70)
ELNETD(8)                                                                             BSD System Manager's Manual                                                                             TELNETD(8)

NAME
    telnetd — DARPA TELNET protocol server

SYNOPSIS
    /usr/libexec/telnetd [-BUhlkns] [-D debugmode] [-Iinitid] [-S tos] [-X authtype] [-a authmode] [-edebug] [-rlowpty-highpty] [-u len] [-debug [port]]

DESCRIPTION
    The telnetd command is a server which supports the DARPA standard TELNET virtual terminal protocol.  Telnetd is normally invoked by the internet server (see inetd(8)) for requests to connect to
    the TELNET port as indicated by the /etc/services file (see services(5)).  The -debug option may be used to start up telnetd manually, instead of through inetd(8).  If started up this way, port
    may be specified to run telnetd on an alternate TCP port number.
78 smaharbA
 
15.12.11
17:46
а ну да, конечно мы тут не хухры мухры
79 Fragster
 
гуру
15.12.11
17:47
ыыы, фряха!
80 smaharbA
 
15.12.11
17:47
+(78) ну и как там рефузать ?
81 Rizhij_Nikitos
 
15.12.11
17:48
Нифига не понимаю как в .ftpaccess интервал разрешить или запретить.
например от 192.168.0.0 до 192.168.0.50
82 smaharbA
 
15.12.11
17:48
(79) не обязательно - если чо телнетд ногами из сцоюникса
83 Rizhij_Nikitos
 
15.12.11
17:50
Так. Пойду читать хосталлоу.
84 smaharbA
 
15.12.11
17:57
(83) на сколько маразм не меняется не фтпд у тебя - профтпд
85 pumbaEO
 
15.12.11
17:59
(79) telnetd по лицензии BSD установлен в ubuntu
(80) -> (83) уже дошло.

(81) http://ip-calculator.ru/
можно просто командой ipcalc
86 Rizhij_Nikitos
 
15.12.11
18:04
(85) спасибо полезный сайт. я все думал как мне маску получить
87 smaharbA
 
15.12.11
18:08
дак как же мене прочитать в ман телнетд про рефузу ?
88 pumbaEO
 
15.12.11
18:19
(87)
man telnetd
там увидешь  services(5)
man 5 services
прочтешь увдешь
man 5 inetd.conf

там будет про host.allow, ftpd, telnetd
дальше описывать?
89 smaharbA
 
15.12.11
18:20
(88) ну опиши
90 smaharbA
 
15.12.11
18:22
сколько таких болтунов осталось
91 Rizhij_Nikitos
 
15.12.11
18:27
Все у меня вопросов нет :) Все отчитал.
92 pumbaEO
 
15.12.11
18:28
(90) ? описать правила для этой задачи или что? Не могу понять.
93 smaharbA
 
15.12.11
18:32
(92)
где прочитать про ман телнеетд в базебоксе ?
94 pumbaEO
 
15.12.11
18:35
базебоксе это busybox? Если да, то твое предложение аналогично показать где в 1С:Тонкий клиент синтаксис помощник.
95 smaharbA
 
15.12.11
19:39
(94) он, но ты не понял
96 pumbaEO
 
15.12.11
19:46
объясни
97 smaharbA
 
15.12.11
21:13
(96)
debian etch

man ffserver
Требовать и эффективности, и гибкости от одной и той же программы — все равно, что искать очаровательную и скромную жену... по-видимому, нам следует остановиться на чем-то одном из двух. Фредерик Брукс-младший