Sincronizarea timpului pe masina virtuala Linux cu NTP
Invata cum sa sincronizezi ceasul de pe un server linux cu un time server public.
[mai mult...]Soluții pentru problemele tale IT
Invata cum sa sincronizezi ceasul de pe un server linux cu un time server public.
[mai mult...]In cazul in care nu va mai amintiti parola de root, o puteti reseta folosind pasii de mai jos:
[mai mult...]Cum faci enable/disable, la nivel global, la plug-in-urile pentru integratorul de pachete yum?
[mai mult...]Vrei sa nu mai pastrezi toate comenzile anterioare din bash
[mai mult...]Sub linux “utilitarul” de baza folosit pentru firewall este iptables.
Pentru a vedea regulile de firewall se foloseste comanda
sudo iptables -L
sau
sudo iptables -nvL
(n – intoarce adresa de ip in loc sa rezilve adresele, v – verbose/detaliat, L – listeaza reguli)
De baza iptables are trei canale sau “lanturi” (chains) pe care filtreaza traficul IN / OUT pe tabela de “filter” si mai are inca o tabela de NAT folosita pentru port forward. Mai multe despre tabelele iptables aici:
http://www.thegeekstuff.com/2011/01/iptables-fundamentals/
Pentru a sterge reguli de firewall se seteaza “politica” implicita ca canalelor INPUT/FORWARD/OUTPUT:
sudo iptables -P INPUT ACCEPTsudo iptables -P OUTPUT ACCEPTsudo iptables -PFORWARDACCEPTsudo iptables -F(-F goleste toate chain-urile adica face “flush”)
Regulile intr-un “chain” (fie INPUT/OUTPUT/FORWARD) se parcurge de sus in jos – de aceea pentru regula implicita se seteaza ultima regula DROP sau -P (politica) DROP.
Fie vom avea
[mai mult...]sudo iptables -P INPUT DROPsudo iptables -PFORWARDDROPsudo iptables -POUTPUTDROPfie:sudo iptables -AINPUT-jDROPsudo iptables -AFORWARD-jDROPsudo iptables -AOUTPUT-jDROPCu -A regulile se adauga in partea de jos cu -I se “introduc” deasupra. Ordinea este importanta intr-un lant (“chain”)