![]() |
|
|
google unix.com
|
|||||||
| Forum | Registrati | Regole Forum | Collegamenti | Album | FAQ | Members List | Calendario | Ricerca | Today's Posts | Mark Forums Read |
| UNIX e avanzata per utenti esperti Expert-to-Expert. Ulteriori avanzata UNIX, comandi UNIX, Linux, Sistemi Operativi, System Administration, Programmazione, Shell, Shell Script, Solaris, Linux, HP-UX, AIX, OS X, BSD. |
Più di UNIX e Linux Forum Argomenti potreste trovare utili
|
||||
| Filo | Thread Starter | Forum | Risposte | Ultimo Post |
| Limita l'accesso degli utenti a dir la loro casa | rdns | UNIX for Dummies Domande & Risposte | 10 | 05-26-2008 11:28 AM |
| limitare l'accesso di un utente di due directory solo | vikas027 | Red Hat | 10 | 05-03-2008 11:26 AM |
| Limita gli utenti a determinate funzioni | lweegp | UNIX for Dummies Domande & Risposte | 12 | 11-13-2006 10:03 PM |
| limitare l'accesso porta tcp - | remivisser | UNIX for Dummies Domande & Risposte | 2 | 05-18-2004 05:33 AM |
![]() |
|
|
LinkBack | Thread Tools | Cerca in questo Thread | Rate Thread | Modalità di visualizzazione |
|
|
|
||||
|
Limitare l'accesso a utenti specifici.
Hi All!
Vorrei sapere se c'è un modo specifico con il quale posso limitare l'accesso a apecific utenti (indirizzi IP). Sistema operativo: Red Hat Linux Grazie! nua7 |
|
||||
|
A seconda del tipo di accesso, è possibile utilizzare "wrapper TCP" o "iptables". Fate una ricerca per scoprire su di loro ... alcuni servizi sono dotati di impianti per il controllo di accesso in base all'indirizzo IP; se ci dicono che tipo di accesso che si sta tentando di limitare ci possono essere in grado di aiutare ulteriormente.
|
|
||||
|
Hi All, Mi dispiace per non aver fornito tutte le informazioni. Ma qui è il mio reale necessità. Vorrei essere aver database Oracle su Red Hat Linux server che ascolto sulla porta 1521 (porta di default per Oracle). Ho bisogno di limitare gli utenti a questo Port.I pensato due soluzioni per questo utilizzando iptables. Soluzione 1: Impostare il firewall con iptables norme, per consentire gli indirizzi IP di una subnet particolare per accedere a Oracle port.Using questa regola solo le macchine sulla dbserver della sottorete sono in grado di comunicare con esso sulla porta 1521. Codice:
iptables -A INPUT -i eth0 -p tcp --dport 1521 -s ! <subnet mask value> Soluzione 2: Avere un elenco di tutti gli IP valido in un file e impostare una regola nel iptable per consentire l'accesso a quelle IP addreesses solo. Codice:
iptables -P FORWARD DROP for mac in $(cat ipaddressfile); do iptables -A FORWARD -m mac --mac-source $mac -j ACCEPT done Per favore fatemi sapere se sono sulla strada giusta o se qualcosa deve essere done.Also gentilmente fatemelo sapere, che la soluzione migliore sarebbe di lavoro presso il punto di vista della sicurezza. Grazie! nua7 |
|
||||
|
Mi sembra come la prima opzione sarebbe molto più facile da mantenere nel corso del tempo. Non posso commentare il proprio punto di vista della sicurezza, perché dipende dalla sensibilità dei vostri dati e la sicurezza della rete, il sistema è acceso. Ci dovrebbe essere costruito in sicurezza alla base di dati di accesso in ogni caso, si spera così nulla si sta facendo qui è in corso di cui sopra e al di là della chiamata del dovere comunque?
|
|
||||
|
Salve!
Infine è stato deciso che gli indirizzi IP specfic dovrebbe essere consentito di accedere al database porto. Soluzione 2, che è nel mio precedente post. Per favore fatemi sapere se avete qualche suggerimento per la soluzione 2 che ho citato. |
![]() |
| Segnalibri |
| Thread Tools | Cerca in questo Thread |
| Modalità di visualizzazione | Vota questo thread |
|
|