The UNIX and Linux Forums  

Go Back   De Unix-en Linux Forum > Top Forums > UNIX for Advanced & Expert Gebruikers
.
google unix.com



UNIX for Advanced & Expert Gebruikers Expert-to-Expert. Hier geavanceerde UNIX-, UNIX-commando's, Linux, Operating Systems, System Administration, programmering, Shell, Shell scripts, Solaris, Linux, HP-UX, AIX, OS X, BSD.

Meer UNIX en Linux Forum Onderwerpen Misschien vindt u Helpful
Draad Thread Starter Forum Antwoorden Last Post
Beperken gebruikers toegang tot hun home dir rdns UNIX voor Dummies Questions & Answers 10 05-26-2008 11:28
beperking van de toegang van een gebruiker met slechts twee mappen vikas027 Red Hat 10 05-03-2008 11:26
Gebruikers te beperken tot bepaalde functies lweegp UNIX voor Dummies Questions & Answers 12 11-13-2006 10:03 PM
beperken tcp-poort toegang remivisser UNIX voor Dummies Questions & Answers 2 05-18-2004 05:33

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Zoeken in deze Thread Rate Thread Display Modes
  #1 (permalink)  
Old 08-21-2008
nua7 nua7 is offline
Geregistreerde gebruiker
  
 

Join Datum: maart 2008
Locatie: / bin / sh
Posts: 353
Toegang te beperken tot specifieke gebruikers.

Hi All!
Ik zou graag willen weten of er een specifieke manier waarop ik kan de toegang tot apecific gebruikers (ip-adressen).

OS: Red Hat Linux


Bedankt!
nua7
  #2 (permalink)  
Old 08-21-2008
Annihilannic Annihilannic is offline Forum Advisor  
  
 

Join Date: mei 2008
Locatie: Sydney, Australië
Berichten: 1009
Afhankelijk van het type van toegang, kunt u gebruik maken van "TCP wrappers" of "iptables". Doe een zoekopdracht voor hen om te weten te komen over hen ... sommige diensten hebben ingebouwd in faciliteiten voor de controle op de toegang van het IP-adres, als u ons vertellen welke vorm van toegang die u probeert te beperken, we kunnen verder helpen.
  #3 (permalink)  
Old 08-21-2008
broli's Avatar
broli broli is offline
Geregistreerde gebruiker
  
 

Join Date: december 2007
Locatie: Argentinië
Posts: 215
bent u verwijzen naar ontkennen ssh inloggen?
in Redhat u pam voor.
kunt u ook eenvoudig verbod het gat ip (in alle havens en diensten) door deze toe te voegen aan / etc / host.deny (misschien / etc / hosts. ontkennen
  #4 (permalink)  
Old 08-21-2008
ynilesh's Avatar
ynilesh ynilesh is offline
Geregistreerde gebruiker
  
 

Join Datum: oktober 2007
Locatie: Bangalore, India.
Posts: 222
In plaats van het voorspellen van dingen, het beter zijn als u wat voor soort beperking zoekt u?

- Nilesh
  #5 (permalink)  
Old 08-22-2008
nua7 nua7 is offline
Geregistreerde gebruiker
  
 

Join Datum: maart 2008
Locatie: / bin / sh
Posts: 353
Hi All,
Het spijt me voor het niet geven van alle informatie. Maar hier is mijn werkelijke behoefte. Ik zou met Oracle database op een Red Hat Linux-server die luisteren op poort 1521 (standaard poort voor Oracle).

Ik moet beperken gebruikers naar deze Port.I dacht twee oplossingen voor dit gebruik van iptables.

Oplossing 1: Stel de firewall met iptables regels, om de ip-adressen van een bepaald subnet toegang te krijgen tot de Oracle port.Using deze regel alleen machines op het dbserver's subnet zijn in staat om te communiceren met het op poort 1521.


Code:
iptables -A INPUT -i eth0 -p tcp --dport 1521 -s ! <subnet mask value>

Oplossing 2:
Hebben een lijst van alle geldige IP-adressen in een bestand en een regel in de iptable toegang te verlenen tot deze IP addreesses alleen.

Code:
iptables -P FORWARD DROP 
for mac in $(cat ipaddressfile); do 
iptables -A FORWARD -m mac --mac-source $mac -j ACCEPT 
done

Laat het me weten als ik op de goede weg zijn, of dat iets anders moet worden done.Also vriendelijk laat het me weten, welke oplossing zou beter kijken naar de veiligheid oogpunt.

Bedankt!
nua7
  #6 (permalink)  
Old 08-25-2008
Annihilannic Annihilannic is offline Forum Advisor  
  
 

Join Date: mei 2008
Locatie: Sydney, Australië
Berichten: 1009
Het lijkt me als de eerste optie zou een stuk gemakkelijker te handhaven in de tijd. Ik kan niet echt commentaar op de veiligheid oogpunt, want het hangt af van de gevoeligheid van uw gegevens en de beveiliging van het netwerk van het systeem is ingeschakeld. Er moet zekerheid ingebouwd in de database toegang anyway, dus hopelijk wat je hier doen, is er naast de Call of Duty toch?
  #7 (permalink)  
Old 08-27-2008
nua7 nua7 is offline
Geregistreerde gebruiker
  
 

Join Datum: maart 2008
Locatie: / bin / sh
Posts: 353
Hoi!
Ten slotte is besloten dat van specifieke IP-adressen moeten worden toegestaan om toegang te krijgen tot de database poort. Oplossing 2 is in mijn vorige post.

Laat het me weten als u suggesties in de oplossing 2 I genoemd.
Closed Thread

Bladwijzers

Thread Tools Zoeken in deze Thread
Zoeken in deze Thread:

Uitgebreid zoeken
Display Modes Beoordeel deze draad
Beoordeel deze draad:

Posting Regels
Jij mag niet Post Nieuwe threads
Jij mag niet na antwoorden
Jij mag niet post attachments
Jij mag niet bewerk uw berichten

BB code is Aan
Smilies zijn Aan
[IMG] code Aan
HTML-code is Uit
Trackbacks zijn Aan
Pingbacks zijn Aan
Refbacks zijn Aan




Alle tijden zijn GMT -4. Het is nu 04:23.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Vertalingen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
De Unix-en Linux Forums Copyright © 1993-2009. Alle rechten Reserved.Ad Beheer door RedTyger

Content Relevante URL's door vBSEO 3.2.0