abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:11 | Nová verze

    Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 2
    včera 16:33 | IT novinky

    Bylo oznámeno, že Qualcomm kupuje Arduino. Současně byla představena nová deska Arduino UNO Q se dvěma čipy: MPU Qualcomm Dragonwing QRB2210, na kterém může běžet Linux, a MCU STM32U585 a vývojové prostředí Arduino App Lab.

    Ladislav Hagara | Komentářů: 1
    včera 15:55 | Nová verze

    Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.14.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Nová verze

    Byla vydána nová stabilní verze 6.10 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    6.10. 23:55 | Komunita

    Ubuntu 26.04 LTS bude (𝕏) Resolute Raccoon (rezolutní mýval).

    Ladislav Hagara | Komentářů: 3
    6.10. 21:00 | Nová verze

    Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    6.10. 20:11 | Komunita

    Linuxová distribuce Frugalware (Wikipedie) ke konci roku 2025 oficiálně končí.

    Ladislav Hagara | Komentářů: 0
    6.10. 17:22 | Nová verze

    Byla vydána nová verze 3.0.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP bude brzy k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    6.10. 16:11 | IT novinky

    Americký výrobce čipů AMD uzavřel s americkou společností OpenAI smlouvu na několikaleté dodávky vyspělých mikročipů pro umělou inteligenci (AI). Součástí dohody je i předkupní právo OpenAI na přibližně desetiprocentní podíl v AMD.

    Ladislav Hagara | Komentářů: 1
    6.10. 12:22 | Nová verze Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (39%)
     (46%)
     (15%)
     (17%)
     (21%)
     (15%)
     (18%)
     (16%)
     (16%)
    Celkem 191 hlasů
     Komentářů: 12, poslední 4.10. 20:35
    Rozcestník

    Dotaz: webserver a zabezpečení

    6.5.2009 14:38 xyzop
    webserver a zabezpečení
    Přečteno: 313×
    Příloha:

    dobry den, mam webserver, ktery bych chtel dat do ostreho provozu, vytvoril jsem si tam jednoduchy skrip firewall viz. priloha. Chtel jsem se poradit, jak by se to dalo pomoci iptables jeste zabezpecit, nejake vychytavky pro http a ssh? diky moc za kazdou dobrou radu

     

     

    Odpovědi

    7.5.2009 09:05 jirkamailto | skóre: 31
    Rozbalit Rozbalit vše Re: webserver a zabezpečení

    Dobry den,

    u firewallu si musite podivat, co jaky prikaz a jak dela, pokud tam date neco, u ceho nevite ucel, je pak k nicemu. Doporucuji pouzit generatory pravidel IPTABLES a to napr. firehol nebo shorewall.

    Zabezpeceni weboveho serveru, muzete pouzit treba na zakazani zkouseni prolomeni hesla do ssh treba fail2ban. Jinak v konfiguraci apache mate obrovske mnozstvi moznosti jak zakazat pristup z te ci one IP adresy. Fail2ban jde myslim take nasadit na tu samou cinost u http serveru, ale jeste jsem nezkousel. Pokud se jedna o blokovani pristupu IP adres na http portu, byl bych velmi opatrny, protoze kdyz zakazete pristup serveru, ktery pouziva maskaradu, tak automaticky zakazete pristup i klientum za maskaradou.

    7.5.2009 09:29 NN
    Rozbalit Rozbalit vše Re: webserver a zabezpečení

    Kdyz uz chcete SSH z venku, tak alespon nejak brute-force pravidla, DNS pouze z konkretnich zdroju, balacklist je slaby a nejaka flood pravidla take neuskodi. Dale treba trackovani, upresnit ICMP provoz.. (neco tam mate ale to poradi je divne..) a radeji nelogovat, pripadne pouze pir debugovani.

    NN

     

    7.5.2009 09:56 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: webserver a zabezpečení
    Úplně tam chybí výchozí nastavení řetězců -- předpokládám, že pro INPUT chcete mít DROP a pro OUTPUT ACCEPT.
    7.5.2009 11:24 xyzop
    Rozbalit Rozbalit vše Re: webserver a zabezpečení

    dekuji vsem za pomoc, nakonec jsem si nainstaloval Firehol, je to pro mne nejjednodoussi reseni a rekl bych ze i nejbezpecnejsi.

    mel bych jeste par nejasnosti:

    1) server ident reject with tcp-reset  ....tohle dela presne co?
    
    2) server icmp accept ..... povolit ci nepovolit? 
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.