Heronic
Legacy Member
Het is voor een server die ik vanop afstand zal moeten beheren.
1. Hoe gebruik ik in iptables hele blocks? 111.111.0.0/111.111.255.255 ??
2. in iptables als de filter table default policy drop is dan loopt elk packet van boven naar beneden tot een match is gevonden die allow geeft anders word het gedropt ja. Nu voor de/een (zie verder) shell moet ie bij ip match jumpen naar een lijn waar ook het mac adress moet matchen. (user defined chain)
nu.. staat die lijn bij de andere lijnen..? dus als em geen match heeft op ip maar wel op mac is het ook allow? of moet die eerst een match op ip hebben (zoals de bedoeling is) om dan pas te kijken of em daar ook een lijn heeft?
3. is het niet beter om 2x sshd te draaien, 1x op een poort waarvoor ik de iptables vraag stelde om daar te kunnen inloggen met admin account
en een andere waar iedereen met z'n account kan inloggen maar geen admins? Of zijn daar betere manieren voor?
4. Is het mogelijk om de 'toegestane' commando's van de users (ssh) te definieren? Ze moeten slechts 2 commando's kunnen doen (een restart, en start commando) en hoe?
alle hulp welkom.
1. Hoe gebruik ik in iptables hele blocks? 111.111.0.0/111.111.255.255 ??
2. in iptables als de filter table default policy drop is dan loopt elk packet van boven naar beneden tot een match is gevonden die allow geeft anders word het gedropt ja. Nu voor de/een (zie verder) shell moet ie bij ip match jumpen naar een lijn waar ook het mac adress moet matchen. (user defined chain)
nu.. staat die lijn bij de andere lijnen..? dus als em geen match heeft op ip maar wel op mac is het ook allow? of moet die eerst een match op ip hebben (zoals de bedoeling is) om dan pas te kijken of em daar ook een lijn heeft?
3. is het niet beter om 2x sshd te draaien, 1x op een poort waarvoor ik de iptables vraag stelde om daar te kunnen inloggen met admin account
en een andere waar iedereen met z'n account kan inloggen maar geen admins? Of zijn daar betere manieren voor?
4. Is het mogelijk om de 'toegestane' commando's van de users (ssh) te definieren? Ze moeten slechts 2 commando's kunnen doen (een restart, en start commando) en hoe?
alle hulp welkom.
).