The UNIX and Linux Forums  

Go Back   Les systèmes UNIX et Linux Forums > Top Forums > UNIX for Advanced & Expert Users
.
google unix.com



UNIX for Advanced & Expert Users Expert à Expert. Apprenez avancé UNIX, des commandes UNIX, Linux, les systèmes d'exploitation, d'administration système, de la Programmation, Shell, Shell Scripts, Solaris, Linux, HP-UX, AIX, OS X, BSD.

Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
Restreindre l'accès des utilisateurs à leur répertoire rdns UNIX pour les nuls Questions et réponses 10 05-26-2008 11:28 AM
restreindre l'accès d'un utilisateur à deux répertoires uniquement vikas027 Red Hat 10 05-03-2008 11:26 AM
Restreindre l'accès à certaines fonctions lweegp UNIX pour les nuls Questions et réponses 12 11-13-2006 10:03 PM
restreindre l'accès au port TCP - remivisser UNIX pour les nuls Questions et réponses 2 05-18-2004 05:33 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 08-21-2008
nua7 nua7 is offline
Registered User
  
 

Join Date: Mar 2008
Location: / bin / sh
Messages: 353
Restreindre l'accès à des utilisateurs spécifiques.

Salut tous!
Je voudrais savoir s'il existe une façon par laquelle je peux limiter l'accès à apecific utilisateurs (adresse IP).

OS: Linux Red Hat


Merci!
nua7
  #2 (permalink)  
Old 08-21-2008
Annihilannic Annihilannic is offline Forum Advisor  
  
 

Join Date: Mai 2008
Lieu: Sydney, Australie
Messages: 1009
Selon le type d'accès, vous pouvez utiliser "TCP" ou "iptables". Effectuez une recherche pour eux d'en savoir plus sur eux ... certains services ont intégré dans des structures de contrôle de l'accès par adresse IP, si vous nous dire quel type d'accès que vous essayez de nous restreindre mai être en mesure d'aider davantage.
  #3 (permalink)  
Old 08-21-2008
broli's Avatar
broli broli is offline
Registered User
  
 

Join Date: Dec 2007
Lieu: Argentine
Messages: 215
vous référant à nier ssh login?
vous avez en redhat pam pour cela.
vous pouvez aussi simple interdiction du trou ip (dans tous les ports et les services) en les ajoutant à / etc / host.deny (peut-être le fichier / etc / hosts. nier
  #4 (permalink)  
Old 08-21-2008
ynilesh's Avatar
ynilesh ynilesh is offline
Registered User
  
 

Join Date: Oct 2007
Lieu: Bangalore, Inde.
Messages: 222
Au lieu de prévoir, de son mieux si vous fournissez ce type de restriction que vous cherchez?

- Nilesh
  #5 (permalink)  
Old 08-22-2008
nua7 nua7 is offline
Registered User
  
 

Join Date: Mar 2008
Location: / bin / sh
Messages: 353
Salut tous,
Je suis désolé de ne pas donner toutes les informations. Mais ici, c'est mon besoin réel. Je voudrais avoir une base de données Oracle sur un serveur Red Hat Linux, qui serait à l'écoute du port 1521 (port par défaut pour l'oracle).

J'ai besoin de restreindre l'accès à cette pensée Port.I deux solutions pour cela en utilisant iptables.

Solution 1: Fixer le pare-feu avec des règles iptables, pour permettre à des adresses IP d'un sous-réseau pour accéder à la base de données Oracle port.Using cette règle uniquement sur les machines dbserver du sous-réseau sont en mesure de communiquer avec lui sur le port 1521.

Code:
iptables -A INPUT -i eth0 -p tcp --dport 1521 -s ! <subnet mask value>
Solution 2:
Ayez une liste de tous les IP valide dans un fichier et définir une règle dans le iptable pour autoriser l'accès à ces IP addreesses seulement.
Code:
iptables -P FORWARD DROP 
for mac in $(cat ipaddressfile); do 
iptables -A FORWARD -m mac --mac-source $mac -j ACCEPT 
done
S'il vous plaît laissez-moi savoir si je suis sur la bonne voie ou si quelque chose doit être done.Also bien vouloir me faire connaître, la solution qui fonctionnerait mieux regarder le point de vue sécurité.

Merci!
nua7
  #6 (permalink)  
Old 08-25-2008
Annihilannic Annihilannic is offline Forum Advisor  
  
 

Join Date: Mai 2008
Lieu: Sydney, Australie
Messages: 1009
Il me semble, comme la première option serait beaucoup plus facile à maintenir dans le temps. Je ne peux pas vraiment commenter sur le point de vue sécurité, car elle dépend de la sensibilité de vos données et de la sécurité du réseau, le système est allumé. Il devrait y avoir de sécurité intégré à la base de données d'accès de toute façon, si je l'espère tout ce que vous faites ici va au-delà de l'appel du devoir de toute façon?
  #7 (permalink)  
Old 08-27-2008
nua7 nua7 is offline
Registered User
  
 

Join Date: Mar 2008
Location: / bin / sh
Messages: 353
Salut!
Enfin, il a été décidé que les adresses ip specfic devraient être autorisés à accéder à la base de données du port. Solution 2, qui est dans mon précédent post.

S'il vous plaît laissez-moi savoir si vous avez des suggestions à la solution 2 que j'ai mentionnés.
Closed Thread

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 04:04 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0