Enable/disable global plug-in-uri yum
Cum faci enable/disable, la nivel global, la plug-in-urile pentru integratorul de pachete yum?
[mai mult...]Soluții pentru problemele tale IT
Cum faci enable/disable, la nivel global, la plug-in-urile pentru integratorul de pachete yum?
[mai mult...]Vrei sa nu mai pastrezi toate comenzile anterioare din bash
[mai mult...]Sub linux “utilitarul” de baza folosit pentru firewall este iptables.
Pentru a vedea regulile de firewall se foloseste comanda
sudo iptables -L
sau
sudo iptables -nvL
(n – intoarce adresa de ip in loc sa rezilve adresele, v – verbose/detaliat, L – listeaza reguli)
De baza iptables are trei canale sau “lanturi” (chains) pe care filtreaza traficul IN / OUT pe tabela de “filter” si mai are inca o tabela de NAT folosita pentru port forward. Mai multe despre tabelele iptables aici:
http://www.thegeekstuff.com/2011/01/iptables-fundamentals/
Pentru a sterge reguli de firewall se seteaza “politica” implicita ca canalelor INPUT/FORWARD/OUTPUT:
sudo iptables -P INPUT ACCEPTsudo iptables -P OUTPUT ACCEPTsudo iptables -PFORWARDACCEPTsudo iptables -F(-F goleste toate chain-urile adica face “flush”)
Regulile intr-un “chain” (fie INPUT/OUTPUT/FORWARD) se parcurge de sus in jos – de aceea pentru regula implicita se seteaza ultima regula DROP sau -P (politica) DROP.
Fie vom avea
[mai mult...]sudo iptables -P INPUT DROPsudo iptables -PFORWARDDROPsudo iptables -POUTPUTDROPfie:sudo iptables -AINPUT-jDROPsudo iptables -AFORWARD-jDROPsudo iptables -AOUTPUT-jDROPCu -A regulile se adauga in partea de jos cu -I se “introduc” deasupra. Ordinea este importanta intr-un lant (“chain”)
Linux memoreaza impreuna cu denumirea fisierelor si diferite atribute care pot fi folosite la identificarea fisierului dupa timpul cand a fost creat, accesat, modificat ultima oara:
atime == Acccess Time
mtime == Modified Time
ctime == Create Time
Comanda tcpdump poate fi folosita pentru a analiza traficul pe o interfata sub Linux.
Daca maina Linux este router sau gw este cu atat mai utila pentru a depana probleme de routare trafic.
[mai mult...]