|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от opennews (ok) on 13-Окт-05, 13:06 | ||
Краткая памятка (http://www.hub.ru/modules.php?name=Pages&op=showpage&pid=199) о том, как быстро поднять FreeBSD сервер с NAT и Firewall. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Makc2K (ok) on 13-Окт-05, 13:06 | ||
Автор статьи видимо забыл перенаправить пакетики в nat. По крайней мере я не заметил таких правил. А раз так, то для новичков это просто ловушка. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Александр (??) on 14-Окт-05, 07:04 | ||
ну это то просто - автор использует стандартный /etc/rc.firevall | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от edwin (??) on 13-Окт-05, 13:32 | ||
?: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Buster on 13-Окт-05, 13:55 | ||
На том же ресурсе лежит статья, в которой всё описано гораздо лучше... :( | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Moralez (ok) on 13-Окт-05, 14:02 | ||
Крики "PermitRootLogin yes - ламмирство" тоже ламерство и отсутствие желания подумать головой. ;-) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Аноним on 13-Окт-05, 14:29 | ||
> На тех машинах, где sshd открыт для 1-2 IP-ов только идиот будет заводить лишнюю учётку или более того, париться с sudo... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Buster on 13-Окт-05, 16:45 | ||
Ламерство работать под рутом. Это тебе скажет любой мало мальски работающий админ *NIX | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от mdv on 14-Окт-05, 06:25 | ||
На сервере не работают - он сам работает. А администрировать сервер как-то удобнее из-под рута. токмо вот напрямую логиниться рутом - моветон, так что permitrootlogin yes - смерти подобно... ощущал на своей шкуре. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Moralez (ok) on 14-Окт-05, 06:38 | ||
>"напрямую логиниться рутом - моветон" | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от mdv on 14-Окт-05, 07:03 | ||
>>"напрямую логиниться рутом - моветон" | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
51. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от в on 14-Окт-05, 10:32 | ||
вспомните червя, который использовал эту "дефолтовую фичу" Suse для брутфорса пароля к root где-то полгода назад. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от _Nick_ (??) on 14-Окт-05, 06:40 | ||
абсолютно все случаю - только по необходимости нужно подбирать. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от mdv on 14-Окт-05, 07:18 | ||
>абсолютно все случаю - только по необходимости нужно подбирать. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от _Nick_ (??) on 14-Окт-05, 07:35 | ||
>Так что... Мир разнообразен и неоднозначен и лишнее телодвижение в сторону увеличения | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от mdv on 14-Окт-05, 08:02 | ||
>>Так что... Мир разнообразен и неоднозначен и лишнее телодвижение в сторону увеличения | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от edwin (ok) on 14-Окт-05, 08:07 | ||
>>Так что... Мир разнообразен и неоднозначен и лишнее телодвижение в сторону увеличения | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от _Nick_ (??) on 14-Окт-05, 08:20 | ||
> Тебе религия не позволяет DSA ключи сгенерить и по ним на серваки ходить ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от edwin (ok) on 14-Окт-05, 09:19 | ||
>> Тебе религия не позволяет DSA ключи сгенерить и по ним на серваки ходить ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от northbear (??) on 14-Окт-05, 20:18 | ||
| ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
62. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от _Nick_ (??) on 14-Окт-05, 21:15 | ||
Вот пока кто-нибудь для себя не признает, что где-то можно хоть рута ремотно пускать без пароля, а где-то вообще обнулять /proc/sys/kernel/cap-bound нужно - НЕ БУДЕТ ТОЛКУ В ЭТОМ ФЛЕЙМЕ (во флейме есть столк?..) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Moralez (ok) on 14-Окт-05, 07:38 | ||
Как это, интересно, злоумышленник может узнать пароль обычного юзера и НЕ УЗНАТЬ рутячий, если всё это вводится с интервалом в пару секунд? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от mdv on 14-Окт-05, 08:08 | ||
>Как это, интересно, злоумышленник может узнать пароль обычного юзера и НЕ УЗНАТЬ | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Moralez (ok) on 14-Окт-05, 08:15 | ||
То есть, сказать нечего? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от mdv on 14-Окт-05, 08:27 | ||
>То есть, сказать нечего? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Moralez (ok) on 14-Окт-05, 09:37 | ||
Что-что?! Какой подсмотреть, подобрать и тем более с.и. (я не девочка-секретутка)? У меня 15 серваков, на всех 22-й порт открыт только с двух IP-ов (IPы офисов в моём городе). В другие города логинюсь рутом со своей рабочки (FreeBSD), смотрю логи, обновляю систему и софт. Пароли везде разные, лежат только в голове и в сейфе у шефа. У обычных юзеров пароли разные, но shell я им не даю (и не в wheel они), а со временем перенесу в ldap. Кто что подсмотрит или подберёт? По-моему, это вы напрягаете или даже перенапрягаете воображение. В нормальных условиях логин нерутом ни на грамм не увеличивает защищённость. А в тех условиях, где увеличивает, там просто всё плохо настроено (исключая случаи, где на серваке розданы shell-ы или подобное) :-\ | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от mdv on 14-Окт-05, 09:46 | ||
>Что-что?! Какой подсмотреть, подобрать и тем более с.и. (я не девочка-секретутка)? У | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Moralez (ok) on 14-Окт-05, 10:08 | ||
Что-то я не догоняю... Я в самом первом своём письме написал "если 22-й порт открыт для пары IPов, то это совершенно лишний геморрой". | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от mdv on 14-Окт-05, 10:22 | ||
>Что-то я не догоняю... Я в самом первом своём письме написал "если | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
54. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Moralez (ok) on 14-Окт-05, 10:56 | ||
Вероятность примерно такого же порядка что и у "приедут на джипах с автоматами, заберут сервак и все важные файлики прочитают". Здорового админы полностью устроит вероятность невзлома в р-не 98%. Тем более, я не верю, что ваши меры предосторожности хоть что-то дадут, если за дело возьмутся серьёзные дядьки. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
56. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от BB (??) on 14-Окт-05, 11:51 | ||
>Что-то я не догоняю... Я в самом первом своём письме написал "если | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
57. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Grayich (??) on 14-Окт-05, 11:57 | ||
>>Что-то я не догоняю... Я в самом первом своём письме написал "если | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от edwin (ok) on 13-Окт-05, 19:42 | ||
> На тех машинах, где sshd открыт для 1-2 IP-ов только идиот будет заводить лишнюю учётку или более того, париться с sudo... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Moralez (ok) on 14-Окт-05, 05:33 | ||
О безопасТности надо заботиться всегда, но посредством вдумчивого следования рекомендациям, а не тупого подражания. Админ, который считает, что поставив прогу, в истории которой были преценденты roothole-ов имея возможность не ставить глуп. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Grayich (??) on 14-Окт-05, 06:22 | ||
>О безопасТности надо заботиться всегда, но посредством вдумчивого следования рекомендациям, а не | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Moralez (ok) on 14-Окт-05, 06:51 | ||
Чем отличается su от PermitRootLogin? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от _Nick_ (??) on 14-Окт-05, 06:54 | ||
> Насчёт моветона подробнее. В например SuSE-шке ламеры работают, там по | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от mdv on 14-Окт-05, 07:20 | ||
>Чем отличается su от PermitRootLogin? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от edwin (ok) on 14-Окт-05, 09:22 | ||
>А на сервере НЕ РУТОМ делать вообще нефиг... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от mdv on 14-Окт-05, 09:30 | ||
>>А на сервере НЕ РУТОМ делать вообще нефиг... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
60. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от northbear (??) on 14-Окт-05, 20:25 | ||
| ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
53. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от deskpot on 14-Окт-05, 10:47 | ||
> На тех машинах, где sshd открыт для 1-2 IP-ов | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от alish on 13-Окт-05, 14:02 | ||
>options IPFIREWALL | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Tavik (??) on 13-Окт-05, 14:25 | ||
Статья не моя, поэтому не вчитывался... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от ya on 13-Окт-05, 22:37 | ||
Извините что не по теме но складывается впечатление что как только что то важное положено на диск он ... ниминуемо сдыхает. Данный момент очень часто встречается на различных форумах среди юниксоидов. Ничего не имею против подобного класса ОСов, сам использую оные в работе ... но за последние 2 года с момента появления дисков seagate baracuda на моем рабочем компе не потерял ни байта важной и не очень информации ... при этом диск раз пять ремапился но установленная в те далекие времена XP продолжала исправно работать и восстанавливать мою инфу. Ну и совсем для меня естественно хранить несколько копий инфы в различных местах, делая резервные копии. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от _Nick_ (??) on 13-Окт-05, 22:53 | ||
А что за ОС ты пользовал?? Так и не сказал. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Igor (??) on 13-Окт-05, 16:52 | ||
Правило передающее пакеты на обработку демону natd отсуствует, а значит работаь не будет. Надо хотябы после всех pip-ов добавить: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от uldus (ok) on 13-Окт-05, 17:32 | ||
>будет. Надо хотябы после всех pip-ов добавить: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Stingo (??) on 13-Окт-05, 17:24 | ||
NAT - network address translation и причем тут routing? А то что написано.. хм.. в топку. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Grayich (??) on 13-Окт-05, 20:22 | ||
вообщем непонятно на кого статья расчитана | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от _Nick_ (??) on 13-Окт-05, 20:25 | ||
>вообщем непонятно на кого статья расчитана | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от edwin (ok) on 13-Окт-05, 20:51 | ||
> Это все израты бсд. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от в on 14-Окт-05, 10:44 | ||
| ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Av (??) on 13-Окт-05, 20:39 | ||
У последного товарища, судя по всем мною виденным сообщениям, присутствует какой-то комплекс или аллергия могза на бсд | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от _Nick_ (??) on 13-Окт-05, 21:03 | ||
>У последного товарища, судя по всем мною виденным сообщениям, присутствует какой-то комплекс | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от BB (??) on 13-Окт-05, 21:59 | ||
2 _Nick_ ты-б ищо про полуось вспомнил :) Для своего времени супер ОС была. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от _Nick_ (??) on 13-Окт-05, 22:10 | ||
>2 _Nick_ ты-б ищо про полуось вспомнил :) Для своего времени супер | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от stripe on 13-Окт-05, 22:41 | ||
Ты не гибок. В сад. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от Moralez (ok) on 14-Окт-05, 05:29 | ||
Это не гибкость, а извраты. В BSD с маршрутизацией вообще не очень (уже обсуждалось недавно, нет, напр. multipath). | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
55. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от pavel (??) on 14-Окт-05, 11:01 | ||
ipfw ,в отличие от pf - стандартный для bsd способ.Да, медленно, зато надежно.Нет тех приколов,которые были с pf/ipf... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от edwin (ok) on 14-Окт-05, 12:30 | ||
>ipfw ,в отличие от pf - стандартный для bsd способ. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
65. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от javid (ok) on 12-Июн-09, 14:14 | ||
я например Трахаюсь уже 3 дня, чтобы направлять етот вонючий трафик, в интернет. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
66. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от grayich (ok) on 12-Июн-09, 14:16 | ||
страшно то как =) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
67. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от mdv (??) on 12-Июн-09, 15:19 | ||
>я например Трахаюсь уже 3 дня, чтобы направлять етот вонючий трафик, в | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
68. "Маршрутизация на базе natd в ОС FreeBSD" | +/– | |
Сообщение от javid (ok) on 12-Июн-09, 21:19 | ||
>А чо трахаться то? надо настроить и всё. :) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |