Iptables, dost

Konfiguracja serwerów, usług, itp.
Awatar użytkownika
seti
Posty: 3
Rejestracja: 17 września 2011, 20:38
Lokalizacja: Ciechanów

Iptables, dostęp dla danego numeru ip

Post autor: seti »

Witam.
A
dministrator mojej sieci, podczas konfiguracji mojego serwera dedykowanego dodał mi regułę, że iptables wpuszcza przez ssh tylko mój adres, jego i dwa, które podałem. Potrzebuję dodać jeszcze jeden.
Potrzebuję tej reguły, czy jest ktoś w stanie mi ją podać? Potrzebujecie jakichś konkretnych danych?

Kod: Zaznacz cały

iptables -A INPUT -p tcp -s NUMER_IP --dport 22 -j ACCEPT
Czy to jest odpowiednie?
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Generalnie, tak, ta reguła wpusci połączenie przychodzące na ssh
Awatar użytkownika
VMLine
Beginner
Posty: 137
Rejestracja: 28 lutego 2011, 08:44
Lokalizacja: Poznań / Słupsk

Post autor: VMLine »

Czy admin wcześniejsze reguły dodawał przez iptables, czy po prostu:

Kod: Zaznacz cały

hosts.allow
Awatar użytkownika
seti
Posty: 3
Rejestracja: 17 września 2011, 20:38
Lokalizacja: Ciechanów

Post autor: seti »

Dziwna sprawa, po wpisaniu tego polecenia straciłem dostęp do serwera. Nie odpowiada na putty. A gdzie znajdę to:

Kod: Zaznacz cały

 host.allow
Może uda mi się do niego dostać z innego numeru ip.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

/etc/host.allow
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

Zapewne ci się nie uda, musiałeś jakoś wpłynąć na iptables i się zepsuło. Będziesz musiał prosić administratora o restart.
Awatar użytkownika
seti
Posty: 3
Rejestracja: 17 września 2011, 20:38
Lokalizacja: Ciechanów

Post autor: seti »

Jestem wstanie mieć fizyczny dostąp do serwera, jak muszę postępować w tej sytuacji? Jest jakiś szereg poleceń na to?
Awatar użytkownika
VMLine
Beginner
Posty: 137
Rejestracja: 28 lutego 2011, 08:44
Lokalizacja: Poznań / Słupsk

Post autor: VMLine »

Wywal reguły, zainstaluj firewalla apf i tam łatwo szybko i bezpiecznie będziesz mógł zarządzać dostępem. Możesz też zastosować dostęp ssh przy użyciu kluczy.
ODPOWIEDZ