The UNIX and Linux Forums  
Hello and Welcome-tól az Egyesült Államokat, hogy az UNIX és Linux Forums? Köszönjük, hogy meglátogatta és csatlakozik Globális Közösség.

Go Back   A UNIX és Linux Forums > Top Fórumok > A UNIX a fejlett és szakértői Felhasználók
.
google unix.com



A UNIX a fejlett és szakértői Felhasználók Szakértő-to-szakértő. Tudjon fejlett UNIX, UNIX parancsokat, a Linux operációs rendszereket, Rendszeradminisztráció, programozás, a Shell, a Shell Scripts, Solaris, Linux, HP-UX, AIX, OS X, BSD.

Több, UNIX és Linux fórum témák Ön által talált Hasznos
Szál Thread Starter Fórum Válaszok Utolsó hozzászólás
Korlátozza a felhasználói hozzáférést a saját r. rdns A UNIX a dummies Kérdések és válaszok 10 05-26-2008 11:28 AM
korlátozzák a felhasználó számára, hogy csak két directories vikas027 Red Hat 10 05-03-2008 11:26 AM
Korlátozhatják a felhasználók számára, hogy bizonyos funkciók lweegp A UNIX a dummies Kérdések és válaszok 12 11-13-2006 10:03 PM
korlátozza a hozzáférést a TCP-port remivisser A UNIX a dummies Kérdések és válaszok 2 05-18-2004 05:33 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Téma eszközök Keresés a téma Rate Thread Megjelenítési módok
  #1 (permalink)  
Old 08-21-2008
nua7 nua7 is offline
Regisztrált felhasználó
  
 

Join Date: Mar 2008
Helyszín: / bin / sh
Posts: 353
Korlátozzák az egyes felhasználók számára.

Hi all!
Szeretném tudni, hogy van-e sajátos módon, amelyet nem korlátozza a hozzáférést a felhasználók apecific (IP címek).

OS: Red Hat Linux


Köszönöm!
nua7
  #2 (permalink)  
Old 08-21-2008
Annihilannic Annihilannic is offline Forum Advisor  
  
 

Join Date: May 2008
Helyszín: Sydney, Ausztrália
Hozzászólások: 1009
Attól függően, hogy milyen típusú hozzáférési használhatod "TCP wrappers" vagy "iptables". Van egy kereső a számukra, hogy megtudja róluk ... Egyes szolgáltatások beépített berendezések ellenőrzése hozzáférés IP-címét, ha azt mondja nekünk milyen típusú hozzáférést kívánt korlátozzák azt is, hogy segítsen tovább.
  #3 (permalink)  
Old 08-21-2008
broli's Avatar
broli broli is offline
Regisztrált felhasználó
  
 

Join Date: Dec 2007
Helyszín: Argentína
Posts: 215
Ön hivatkozva tagadja ssh bejelentkezni?
A redhat van pam erre.
Azt is egyszerű tilalom a lyuk IP (az összes kikötőben és szolgáltatások) hozzáadásával, hogy a / etc / host.deny (esetleg az / etc / hosts. tagadom
  #4 (permalink)  
Old 08-21-2008
ynilesh's Avatar
ynilesh ynilesh is offline
Regisztrált felhasználó
  
 

Join Date: Oct 2007
Helyszín: Bangalore, India.
Posts: 222
Ahelyett, hogy előre jelzik a dolgokat, hogy jobb, ha biztosítják, hogy milyen típusú korlátozást keres?

- Nilesh
  #5 (permalink)  
Old 08-22-2008
nua7 nua7 is offline
Regisztrált felhasználó
  
 

Join Date: Mar 2008
Helyszín: / bin / sh
Posts: 353
Hi All,
Sajnálom, hogy nem biztosítanak minden információt. De itt van a tényleges szükséglet. Én pedig, amelyek az Oracle adatbázis egy Red Hat Linux kiszolgáló, amely hallgatni Kikötő 1521 (alapértelmezett port az Oracle).

Kell, hogy korlátozzák a felhasználókat, hogy ez a gondolat Port.I két megoldás erre a iptables használata.

1. megoldás: Állítsa be a tűzfal az iptables szabályokat, hogy lehetővé tegye az IP-címeket egy adott alhálózat hozzáférést az Oracle port.Using ez a szabály csak a gépek a DBserver's subnet tudjanak kommunikálni, hogy a kikötő 1521.

Kód:
iptables -A INPUT -i eth0 -p tcp --dport 1521 -s ! <subnet mask value>
2. megoldás:
Van egy lista az összes érvényes IP van egy fájl, és a szabály az iptable, hogy engedje be a fenti IP addreesses csak.
Kód:
iptables -P FORWARD DROP 
for mac in $(cat ipaddressfile); do 
iptables -A FORWARD -m mac --mac-source $mac -j ACCEPT 
done
Please let me know, ha én vagyok a jobb pályán, vagy ha valami mást kell done.Also kindly let me know, mely megoldás lenne jobb ránézünk a biztonság szempontjából.

Köszönöm!
nua7
  #6 (permalink)  
Old 08-25-2008
Annihilannic Annihilannic is offline Forum Advisor  
  
 

Join Date: May 2008
Helyszín: Sydney, Ausztrália
Hozzászólások: 1009
Úgy tűnik számomra, mint az első megoldás lenne, sokkal könnyebb, hogy az idő múlásával. Én nem igazán véleményezhetik a biztonsági szempontból azért, mert attól függ, érzékenysége az Ön adatait és az a hálózat biztonsága a rendszer be van kapcsolva. Meg kell biztosítékot épített be az adatbázisba való egyébként, így remélhetőleg bármit csinálsz itt megy túl a Call of Duty anyway?
  #7 (permalink)  
Old 08-27-2008
nua7 nua7 is offline
Regisztrált felhasználó
  
 

Join Date: Mar 2008
Helyszín: / bin / sh
Posts: 353
Szia!
Végül úgy határoztak, hogy az IP-címek specfic lehetővé kell tenni, hogy az adatbázisba való port. 2. megoldás, amely az előző post.

Please let me know, ha bármilyen javaslata az oldatban 2 említettem.
Closed Thread

Könyvjelzõk

Téma eszközök Keresés a téma
Keresés a téma:

Részletes keresés
Megjelenítési módok Rate this thread
Rate this thread:

Posting szabályzat
Ön nem post new threads
Ön nem post válaszok
Ön nem post Csatolmányok
Ön nem szerkeszteni az üzeneteidet

BB kód van Be
Smilies vannak Be
[IMG] kód Be
HTML kód Ki
Trackbacks vannak Be
Pingbacks vannak Be
Refbacks vannak Be




Minden idő GMT -4. Az idő most 03:53 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Nyelvre lefordítva Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
A UNIX és Linux Fórum Tartalom Copyright © 1993-2009. Minden jog Reserved.Ad menedzsment RedTyger

Content Relevant URLs by vBSEO 3.2.0