Perguntas com a marcação «firewall»

11
O que significam as entradas do log de auditoria da UFW?

Às vezes, recebo muitas dessas entradas de log AUDIT ... [UFW AUDIT] IN= OUT=eth0 SRC=176.58.105.134 DST=194.238.48.2 LEN=76 TOS=0x10 PREC=0x00 TTL=64 ID=32137 DF PROTO=UDP SPT=36231 DPT=123 LEN=56 [UFW ALLOW] IN= OUT=eth0 SRC=176.58.105.134 DST=194.238.48.2 LEN=76 TOS=0x10 PREC=0x00 TTL=64...

11
Como configurar o UFW para permitir que o ntp funcione?

Eu habilitado UFW em um dos servidores de produção com a configuração: Padrão: negar (entrada), negar (saída) . Para sincronização NTP, eu instalei ntpe ele está em execução no momento. Alguém pode aconselhar qual regra deve ser adicionada ao UFW para sincronização NTP? Eu li em algum lugar que...

10
Bloquear a China com iptables

Acabei de fazer login em um servidor GitLab e notei que havia 18.974 logins com falha desde a última vez em que verifiquei o servidor - quase 5 dias. Eu verifiquei os IPs e parece que quase todos eles eram da China e tentei obter acesso com SSH e Brute Force. Comecei a bloquear alguns IPs, mas...

10
Firewall reverso ou firewalls de aplicativos?

Os firewalls geralmente são empregados para impedir a entrada de "pacotes" ruins do mundo exterior. Atualmente, porém, estamos principalmente atrás de roteadores e grande parte desse perigo é atenuada pelo roteador. O perigo que enfrentamos é principalmente de dentro. O proverbial cavalo de...

10
Substituindo minhas regras de firewall

Eu tenho um script init há muitos anos que configura o iptables para mim e funcionou como um campeão até agora. Após a atualização do 10.04 para o 12.04, comecei a ter problemas de firewall nos quais os conjuntos de regras estavam sendo corrompidos. Depois de algumas brincadeiras, descobri que algo...

10
Como um não-nerd pode configurar um firewall adequado?

Talvez um não-nerd que saiba da existência de um firewall já seja algum tipo de nerd. Se você é usuário do Windows, foi muito fácil configurar um firewall (não sei se foi bom!): Habilite um firewall com a máxima proteção. Em seguida, para cada programa que tentava fazer uma conexão com a Internet,...

9
Porta escutando localhost: 8000, mas não no ip: 8000

Olá, estou executando um aplicativo Web na porta 8000. Quando o acesso no servidor host localhost: 8000, ele responde ok, 127.0.0.1:8000 também funciona, mas 192.168.1.7:8000 não funciona. 192.168.1.7 é o ip do meu servidor. Além disso, se eu tentar acessar outro aplicativo da Web em execução na...

9
Configurar um proxy Tor no Ubuntu 16.04

Aqui está o meu problema: estou usando a conexão de internet da universidade com bastante frequência. A rede possui um firewall que bloqueia a conexão de alguns programas como o IRC (Xchat, Irssi), às vezes até o Atualizador de Software e alguns outros aplicativos. Naveguei na web e descobri que...

8
Regras UFW não funcionam com janela de encaixe

Eu tenho um servidor 12.04.4, habilitei o ufw e tentei bloquear a porta 8080. No entanto, ainda está aberto. $ sudo ufw deny 8080 Rule added Rule added (v6) $ sudo ufw status numbered Status: active To Action From -- ------ ---- [ 1] 22 ALLOW IN Anywhere [ 2] 80 ALLOW IN Anywhere [ 3] 8080...

8
É possível bloquear uma página da Web usando o ufw?

basicamente eu tenho duas máquinas X e Y. Quero bloquear "http: // <IP-of-Y-Here> / AFolder /" da máquina X na porta HTTP 80 usando ufw. Trivialmente, isso pode ser concluído (muito) usando o ufw através de: sudo ufw deny out 80 Mas é possível fazer algo como: ufw deny from (X IP...

8
Quais regras usar para o UFW?

Decidi ativar o UFW que acompanha o Ubuntu apenas para tornar meu sistema ainda mais seguro (especialmente depois de assistir a um vídeo de uma pessoa cujo computador foi realmente infectado!), E habilitei o UFW e instalei o GUFW, mas eu ' Não tenho certeza do que fazer a seguir. Quando verifico o...

8
Obtendo firewall dinâmico do Fedora 15 para o Ubuntu?

Acabei de experimentar o Fedora 15 e notei o aplicativo de firewall pré-instalado que achei muito mais fácil de usar do que qualquer outro gerenciador de firewall já testado. Definitivamente sinto falta dele na minha estação de trabalho Ubuntu, então como posso