The UNIX and Linux Forums  


Go Back   UNIX e Linux Forum > Inizio Forum > UNIX e avanzata per utenti esperti
.
google unix.com



UNIX e avanzata per utenti esperti Expert-to-Expert. Ulteriori avanzata UNIX, comandi UNIX, Linux, Sistemi Operativi, System Administration, Programmazione, Shell, Shell Script, Solaris, Linux, HP-UX, AIX, OS X, BSD.

Più di UNIX e Linux Forum Argomenti potreste trovare utili
Filo Thread Starter Forum Risposte Ultimo Post
Limita l'accesso degli utenti a dir la loro casa rdns UNIX for Dummies Domande & Risposte 10 05-26-2008 11:28 AM
limitare l'accesso di un utente di due directory solo vikas027 Red Hat 10 05-03-2008 11:26 AM
Limita gli utenti a determinate funzioni lweegp UNIX for Dummies Domande & Risposte 12 11-13-2006 10:03 PM
limitare l'accesso porta tcp - remivisser UNIX for Dummies Domande & Risposte 2 05-18-2004 05:33 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Cerca in questo Thread Rate Thread Modalità di visualizzazione
  #1 (permalink)  
Old 08-21-2008
nua7 nua7 is offline
Utente Registrato
  
 

Iscriviti Data: marzo 2008
Ubicazione: / bin / sh
Interventi: 353
Limitare l'accesso a utenti specifici.

Hi All!
Vorrei sapere se c'è un modo specifico con il quale posso limitare l'accesso a apecific utenti (indirizzi IP).

Sistema operativo: Red Hat Linux


Grazie!
nua7
  #2 (permalink)  
Old 08-21-2008
Annihilannic Annihilannic is offline Forum Advisor  
  
 

Iscriviti Data: maggio 2008
Località: Sydney, Australia
Interventi: 1.009
A seconda del tipo di accesso, è possibile utilizzare "wrapper TCP" o "iptables". Fate una ricerca per scoprire su di loro ... alcuni servizi sono dotati di impianti per il controllo di accesso in base all'indirizzo IP; se ci dicono che tipo di accesso che si sta tentando di limitare ci possono essere in grado di aiutare ulteriormente.
  #3 (permalink)  
Old 08-21-2008
broli's Avatar
Broli broli is offline
Utente Registrato
  
 

Iscriviti Data: dicembre 2007
Ubicazione: Argentina
Interventi: 215
si riferisce a negare ssh login?
in redhat avete pam per questo.
è anche possibile semplice divieto buco ip (in tutti i porti e servizi), aggiungendo a / etc / host.deny (potrebbe essere / etc / hosts. negare
  #4 (permalink)  
Old 08-21-2008
ynilesh's Avatar
ynilesh ynilesh is offline
Utente Registrato
  
 

Iscriviti Data: ottobre 2007
Località: Bangalore, India.
Interventi: 222
Invece di prevedere le cose, la sua migliore prestazione se il tipo di restrizione stai cercando?

- Nilesh
  #5 (permalink)  
Old 08-22-2008
nua7 nua7 is offline
Utente Registrato
  
 

Iscriviti Data: marzo 2008
Ubicazione: / bin / sh
Interventi: 353
Hi All,
Mi dispiace per non aver fornito tutte le informazioni. Ma qui è il mio reale necessità. Vorrei essere aver database Oracle su Red Hat Linux server che ascolto sulla porta 1521 (porta di default per Oracle).

Ho bisogno di limitare gli utenti a questo Port.I pensato due soluzioni per questo utilizzando iptables.

Soluzione 1: Impostare il firewall con iptables norme, per consentire gli indirizzi IP di una subnet particolare per accedere a Oracle port.Using questa regola solo le macchine sulla dbserver della sottorete sono in grado di comunicare con esso sulla porta 1521.


Codice:
iptables -A INPUT -i eth0 -p tcp --dport 1521 -s ! <subnet mask value>

Soluzione 2:
Avere un elenco di tutti gli IP valido in un file e impostare una regola nel iptable per consentire l'accesso a quelle IP addreesses solo.

Codice:
iptables -P FORWARD DROP 
for mac in $(cat ipaddressfile); do 
iptables -A FORWARD -m mac --mac-source $mac -j ACCEPT 
done

Per favore fatemi sapere se sono sulla strada giusta o se qualcosa deve essere done.Also gentilmente fatemelo sapere, che la soluzione migliore sarebbe di lavoro presso il punto di vista della sicurezza.

Grazie!
nua7
  #6 (permalink)  
Old 08-25-2008
Annihilannic Annihilannic is offline Forum Advisor  
  
 

Iscriviti Data: maggio 2008
Località: Sydney, Australia
Interventi: 1.009
Mi sembra come la prima opzione sarebbe molto più facile da mantenere nel corso del tempo. Non posso commentare il proprio punto di vista della sicurezza, perché dipende dalla sensibilità dei vostri dati e la sicurezza della rete, il sistema è acceso. Ci dovrebbe essere costruito in sicurezza alla base di dati di accesso in ogni caso, si spera così nulla si sta facendo qui è in corso di cui sopra e al di là della chiamata del dovere comunque?
  #7 (permalink)  
Old 08-27-2008
nua7 nua7 is offline
Utente Registrato
  
 

Iscriviti Data: marzo 2008
Ubicazione: / bin / sh
Interventi: 353
Salve!
Infine è stato deciso che gli indirizzi IP specfic dovrebbe essere consentito di accedere al database porto. Soluzione 2, che è nel mio precedente post.

Per favore fatemi sapere se avete qualche suggerimento per la soluzione 2 che ho citato.
Closed Thread

Segnalibri

Thread Tools Cerca in questo Thread
Cerca in questo Thread:

Ricerca Avanzata
Modalità di visualizzazione Vota questo thread
Vota questo thread:

Distacco regolamento
Tu non può post nuovo thread
Tu non può inviare una risposta
Tu non può postare allegati
Tu non può modificare i tuoi post

BB codice è Su
Smilies sono Su
[IMG] codice Su
Codice HTML è Chiuso
Trackbacks sono Su
Pingbacks sono Su
Refbacks sono Su




Tutti gli orari sono GMT -4. La data di oggi è 02:50 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traduzioni Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX e Linux Forum Content Copyright © 1993-2009. Tutti i diritti Reserved.Ad di gestione da RedTyger

Contenuti pertinenti URL da vBSEO 3.2.0