Pertanyaan yang diberi tag firewall

10
Mengapa fail2ban tidak melarang serangan ini?

Saya telah menginstal fail2ban untuk melarang upaya bruteforce pada kata sandi ssh. Ada persyaratan bisnis untuk tidak menonaktifkan otentikasi kata sandi pada mesin ini. fail2ban diinstal menggunakan buku masak koki yang sama yang secara efektif melarang serangan ssh pada mesin lain. Ada ssh jail...

9
Anti-pola firewall?

Apa sajakah cara yang paling umum dan salah untuk mengkonfigurasi firewall? Saya akan memulai daftar dengan yang berikut: Memblokir ICMP secara membuta . Ini adalah praktik umum pada tahun 1998 ketika serangan smurf menjadi hal yang populer. Hari ini Anda berisiko membuat lubang hitam PMTU dan...

9
Hacker memintas iptables

(dipindahkan dari SO) Saya memiliki iptables yang melindungi server sip. Ini memblokir semua IP kecuali yang saya buka secara khusus, dan tampaknya berfungsi untuk hampir semua orang. Saya telah menguji dari banyak alamat ip yang tidak terdaftar putih dan mereka semua dijatuhkan sebagaimana...

9
Linux iptables / masalah kinerja conntrack

Saya memiliki tes-pengaturan di lab dengan 4 mesin: 2 mesin P4 lama (t1, t2) 1 Xeon 5420 DP 2.5 GHz 8 GB RAM (t3) Intel e1000 1 Xeon 5420 DP 2.5 GHz 8 GB RAM (t4) Intel e1000 untuk menguji kinerja firewall linux sejak kami digigit oleh sejumlah serangan syn-banjir dalam beberapa bulan...

9
Meneruskan Port pada Centos 7

Saya sedang bekerja pada server CentOS 7 dan saya mencoba untuk membuat JBoss bekerja seperti yang saya inginkan juga. Saya menjalankan Java 8 dan JBoss (liar) 8. Saya telah menginstal dan bekerja pada port default, tetapi saya ingin agar JBoss bekerja pada port 80. Saya tahu saya bisa membuatnya...

8
Apa itu Runlevel 'S' di Debian / Ubuntu untuk

Menurut Wikipedia , 'S' seharusnya merupakan runlevel standar: "Single-User Mode". Tetapi jika saya tidak salah, mode Single-User di Debian adalah Runlevel 1. Satu artikel Debian yang saya temukan mengklaim, bahwa 'S' adalah runlevel "yang digunakan sistem dalam perjalanannya ke runlevel lain"....