Перейти к содержанию

SignFinder

Members
  • Постов

    2289
  • Зарегистрирован

  • Посещение

  • Победитель дней

    2

Сообщения, опубликованные SignFinder

  1. Цитата:

    netstat показывает кто подключен к серверу (авторизован). А надо посмотреть куда залез пользователь, для которого linux-сервер просто шлюз для выхода в инет.

    netstat с ключами да еще с |grep много чего показывает.

  2. Цитата:

    ввожу пароль, но нифига ....

    ERROR 1130: Host '12.234.6.87' is not allowed to connect to this MySQL server

    захожу по ssh на удаленную линукс тачку и коннекчусь к ее скл серверу но по отношению к этой тачке - локально ....

    хосту с которого коннектишься необходимо разрешить доступ к мускулю

    делается с помощью mysqladmin

  3. Цитата:

    Не понятна суть вопроса и взаимосвязь с темой.

    так ради интереса

    Цитата:

    Где, по вашему, ошибка в настройке, если найстрока работает :/

    ОТкуда трафик то тогда берется?

    можно включить все цепоячки с -LOG и посмотреть потом откуда и куда идет

  4. Цитата:

    Есть ли замена крону (job нужно выполнять раз в 15 секунд)? Или можно заставить сам крон выполнять этот job чаще?

    Можно и кроном.

    пишется скрипт

    #!/bin/sh

    прога

    sleep 15

    прога

    sleep 15

    прога

    sleep15

    прога

    и каждую минуту запускается

  5. Цитата:

    В Control Center >> Monitor connections постоянно получает инфу - от 60 байт до 15 кб/ сек (во время простоя). За ночь может накачать до 3 Мб входящего с воздуха.

    Что ночью вообще делает включенные иксы

    Цитата:

    Предисловие:

    iptables настроен на DROP ALL, кроме имя прокси, localhost (и служб для работы самого подключения); команда nmap localhost показывает что все порты закрыты;

    Цитата:

    За ночь может накачать до 3 Мб входящего с воздуха.

    видимо не настроен

  6. Цитата:

    Просто хотелось бы выбрать ОС максимально обеспечивающаяя безопасность.

    Максимально обеспечивает безопасность ОС которую ты знаешь и правильно настроишь.

    А вообще считается из всего перечисленного самой защищенной OpenBSD.

    Цитата:

    Плюс, в ipfw я что-то не нашёл как сделать, чтобы он сам определял взломщика по каким то критериям и обрубал доступ по его айпи или МАС адресу.

    Файрвол здесь не причем есть для этого различные IDS (portsentry snort и т.п.)

  7. Цитата:

    Я не сильно разбираюсь в BSD, но как

    -- мне известно, ipfv построен на базе

    -- ipchange, а он уже, на мой взгляд,

    -- устарел. В Линуксе же, есть более

    -- новая фишка (без банки) - iptables.

    -- Исходя из этого, Линукс, в данном

    -- аврианте, перспективнее (имхо)!

    Да уж знания действительно не очень.

    ipfw был портирован Аланом Коксом для ядра Linux 10 из BSD.

    И у него до сих пор есть вещи которых нет даже в iptables - pipe например.

    А выбирать надо не из чегото там а ставить то что знаешь

  8. Цитата:

    Fedora 2 64-бит, надеюсь, будет понимать эту партицию?

    не надо путать битность процессора\системы с битностью LBA - это не связанные между собой вещи.

    Для windows 2000 нужен SP4, для XP SP1 и поддержку 48 Bit LBA еще нужно потом ручками включить в системе.

    в Linux 24 ядро точно поддерживает 22 - не знаю.

  9. Цитата:

    Новая материнская плата ASUS K8VSE Deluxe. Диск 160 GB. Partition Magic для DOS не хочет работать с областью за 137 GB. Запущен из-под FAT32. Неужели BIOS новой платы не понимает больших дисков. Пытался поставить 2000 в эту область, раздел оказался с ошибками, остальные разделы не пострадали. Инсталлятор XP отформатировал эту область в конце диска без проблем, но я ничего туда не писал, и сейчас там нет никакой партиции. Хотел поставить Linux в последний раздел диска, вот теперь думаю.

    Система должна понимать 48 bit LBA адресацию, так как для диска размеров 160 гигов 28 бит недостаточно. Для 2000 и т.п. должны быть интегрированы пачти включающие 48 битную адресацию

×
×
  • Создать...