Kod: Zaznacz cały
debian:/home/wojtas# aptitude update
Stary [url]http://ftp.pl.debian.org[/url] lenny Release.gpg
Stary [url]http://ftp.pl.debian.org[/url] lenny/main Translation-pl
Stary [url]http://ftp.pl.debian.org[/url] lenny Release
Ignorowane [url]http://ftp.pl.debian.org[/url] lenny/main Packages/DiffIndex
Ignorowane [url]http://ftp.pl.debian.org[/url] lenny/main Sources/DiffIndex
Stary [url]http://ftp.pl.debian.org[/url] lenny/main Packages
Stary [url]http://ftp.pl.debian.org[/url] lenny/main Sources
Błąd [url]http://security.debian.org[/url] lenny/updates Release.gpg
Nie udało się zainicjalizować połączenia z security.debian.org:80 (2001:a78::1a). - connect (101 Sieć jest niedostępna) [IP: 2001:a78::1a 80]
Błąd [url]http://security.debian.org[/url] lenny/updates/main Translation-pl
Nie udało się zainicjalizować połączenia z security.debian.org:80 (2001:a78::1a). - connect (101 Sieć jest niedostępna) [IP: 2001:a78::1a 80]
Ignorowane [url]http://security.debian.org[/url] lenny/updates Release
Ignorowane [url]http://security.debian.org[/url] lenny/updates/main Packages/DiffIndex
Ignorowane [url]http://security.debian.org[/url] lenny/updates/main Sources/DiffIndex
Ignorowane [url]http://security.debian.org[/url] lenny/updates/main Packages
Ignorowane [url]http://security.debian.org[/url] lenny/updates/main Sources
Ignorowane [url]http://security.debian.org[/url] lenny/updates/main Packages
Ignorowane [url]http://security.debian.org[/url] lenny/updates/main Sources
Błąd [url]http://security.debian.org[/url] lenny/updates/main Packages
Nie udało się zainicjalizować połączenia z security.debian.org:80 (2001:a78::1a). - connect (101 Sieć jest niedostępna) [IP: 2001:a78::1a 80]
Błąd [url]http://security.debian.org[/url] lenny/updates/main Sources
Nie udało się zainicjalizować połączenia z security.debian.org:80 (2001:a78::1a). - connect (101 Sieć jest niedostępna) [IP: 2001:a78::1a 80]
Błąd [url]http://volatile.debian.org[/url] lenny/volatile Release.gpg
Nie udało się zainicjalizować połączenia z volatile.debian.org:80 (2001:610:1908:a000::149:227). - connect (101 Sieć jest niedostępna) [IP: 2001:610:1908:a000::149:227 80]
Błąd [url]http://volatile.debian.org[/url] lenny/volatile/main Translation-pl
Nie udało się zainicjalizować połączenia z volatile.debian.org:80 (2001:610:1908:a000::149:227). - connect (101 Sieć jest niedostępna) [IP: 2001:610:1908:a000::149:227 80]
Ignorowane [url]http://volatile.debian.org[/url] lenny/volatile Release
Ignorowane [url]http://volatile.debian.org[/url] lenny/volatile/main Packages/DiffIndex
Ignorowane [url]http://volatile.debian.org[/url] lenny/volatile/main Sources/DiffIndex
Ignorowane [url]http://volatile.debian.org[/url] lenny/volatile/main Packages
Ignorowane [url]http://volatile.debian.org[/url] lenny/volatile/main Sources
Ignorowane [url]http://volatile.debian.org[/url] lenny/volatile/main Packages
Ignorowane [url]http://volatile.debian.org[/url] lenny/volatile/main Sources
Błąd [url]http://volatile.debian.org[/url] lenny/volatile/main Packages
Nie udało się zainicjalizować połączenia z volatile.debian.org:80 (2001:610:1908:a000::149:227). - connect (101 Sieć jest niedostępna) [IP: 2001:610:1908:a000::149:227 80]
Błąd [url]http://volatile.debian.org[/url] lenny/volatile/main Sources
Nie udało się zainicjalizować połączenia z volatile.debian.org:80 (2001:610:1908:a000::149:227). - connect (101 Sieć jest niedostępna) [IP: 2001:610:1908:a000::149:227 80]
Czytanie list pakietów... Gotowe

sources.list:
Kod: Zaznacz cały
#
# deb cdrom:[Debian GNU/Linux 5.0.0 _Lenny_ - Official i386 NETINST Binary-1 20$
#deb cdrom:[Debian GNU/Linux 5.0.0 _Lenny_ - Official i386 NETINST Binary-1 200$
deb [url]http://ftp.pl.debian.org/debian/[/url] lenny main
deb-src [url]http://ftp.pl.debian.org/debian/[/url] lenny main
deb [url]http://security.debian.org/[/url] lenny/updates main
deb-src [url]http://security.debian.org/[/url] lenny/updates main
deb [url]http://volatile.debian.org/debian-volatile[/url] lenny/volatile main
deb-src [url]http://volatile.debian.org/debian-volatile[/url] lenny/volatile main
### madwifi
#deb [url]http://ftp.pl.debian.org/debian/[/url] lenny main contrib non-free
### Wicd
#deb [url]http://apt.wicd.net[/url] lenny extras
### Multimedia
#deb [url]http://ucho.ignum.cz/debian-multimedia/[/url] testing main
#deb-src [url]http://ucho.ignum.cz/debian-multimedia/[/url] testing main
Kod: Zaznacz cały
#czyszczenie firewalla
iptables -F
echo "Konfiguracja firewalla rozpoczeta"
MOJEIP=`/sbin/ifconfig | grep 'inet addr' | grep Bcast | awk '{print $2}' | awk$
echo "moje IP: $MOJEIP"
# blokujemy #
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
# ustawienia wstepne #
#~~~~~~~~~~~~~
# ochrona przed atakiem typu Smurf
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
# nie akceptujemy pakietow "source route" (zmieniaja tablice routingu)
echo 0 > /proc/sys/net/ipv4/conf/all/accept_source_route
# nie przyjmujemy pakietow ICMP redirect, ktore moga zmienic nasza tablice rout$
echo 0 > /proc/sys/net/ipv4/conf/all/accept_redirects
# wlaczamy ochrone przed blednymi pakietami ICMP error
echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
# ochrona przed spoofingiem - każdy interfejs sieciowy będzie przyjmował
# tylko te pakiety które znajdują się w tablicy routingu
echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter
# włącza logowanie dziwnych (spoofed, source routed, redirects) pakietów
echo 1 > /proc/sys/net/ipv4/conf/all/log_martians
#Blokada przed atakami typu SYN FLOODING
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
#### wlaczenie loopback
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
# Dodanie do tablicy INPUT reguł wpuszczających pakiety należące do
#już nawiązanych (ESTABLISHED) połączeń.
iptables -A INPUT -p tcp -j ACCEPT -m state --state ESTABLISHED
iptables -A INPUT -p udp -j ACCEPT -m state --state ESTABLISHED
iptables -A INPUT -p icmp -j ACCEPT -m state --state ESTABLISHED
iptables -A INPUT -p icmp -j ACCEPT -m state --state RELATED
# ssh
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p udp --dport 22 -j ACCEPT
echo "Konfiguracja firewalla zakonczona"