The UNIX and Linux Forums  
Hei og Velkommen fra til UNIX og Linux Forums! Takk for besøket og Delta i vårt globale samfunn.

Go Back   UNIX og Linux Forums > Top Forums > UNIX for Advanced & ekspertbrukere
.
google unix.com



UNIX for Advanced & ekspertbrukere Expert-til-ekspert. Lær avanserte UNIX UNIX kommandoer, Linux operativsystem, systemadministrasjon, programmering, Shell, Shell Scripts, Solaris, Linux, HP-UX, AIX, OS X, BSD.

Mer UNIX og Linux Forum Emner Du kan finne nyttig
Tråd Tråd startet Forum Svar Siste innlegg
Begrense brukerens tilgang til deres hjem dir rdns UNIX for Dummies Spørsmål og svar 10 05-26-2008 11:28
begrense tilgang til en bruker to kataloger vikas027 Red Hat 10 05-03-2008 11:26
Begrense brukere til bestemte funksjoner lweegp UNIX for Dummies Spørsmål og svar 12 11-13-2006 10:03
begrense TCP-port-tilgang remivisser UNIX for Dummies Spørsmål og svar 2 05-18-2004 05:33

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søk i denne tråden Rate Thread Visningsmoduser
  #1 (permalink)  
Old 08-21-2008
nua7 nua7 is offline
Registrert bruker
  
 

Bli Date: Mar 2008
Sted: / bin / sh
Innlegg: 353
Begrense tilgangen til bestemte brukere.

Hei alle sammen!
Jeg vil gjerne vite om det er noen spesiell måte som jeg kan begrense tilgang til apecific brukere (IP-adresser).

OS: Red Hat Linux


Takk!
nua7
  #2 (permalink)  
Old 08-21-2008
Annihilannic Annihilannic is offline Forum Advisor  
  
 

Bli Dato: mai 2008
Beliggenhet: Sydney, Australia
Innlegg: 1009
Avhengig av tilgang, kan du bruke "TCP wrappers" eller "iptables". Gjør et søk for dem å finne ut om dem ... enkelte tjenester har innebygd anlegg for tilgangskontroll etter IP-adresse, hvis du forteller oss hvilken tilgang du prøver å begrense vi kan hjelpe videre.
  #3 (permalink)  
Old 08-21-2008
broli's Avatar
broli broli is offline
Registrert bruker
  
 

Bli Dato: desember 2007
Beliggenhet: Argentina
Innlegg: 215
er det dere viser til avslå ssh innlogging?
i RedHat du har pam for det.
Du kan også enkelt ban hullet ip (i alle porter og tjenester) ved å legge dem til / etc / host.deny (kanskje / etc / verts. nekt
  #4 (permalink)  
Old 08-21-2008
ynilesh's Avatar
ynilesh ynilesh is offline
Registrert bruker
  
 

Bli Dato: Oct 2007
Beliggenhet: Bangalore, India.
Innlegg: 222
I stedet for å forutsi ting, det bedre hvis du oppgir hvilken type restriksjon du leter etter?

- Nilesh
  #5 (permalink)  
Old 08-22-2008
nua7 nua7 is offline
Registrert bruker
  
 

Bli Date: Mar 2008
Sted: / bin / sh
Innlegg: 353
Hei Alle,
Jeg er lei meg for ikke å gi all informasjon. Men her er min faktiske behov. Jeg vil være med Oracle database på en Red Hat Linux server som ville lytte til port 1521 (Standard port for oracle).

Jeg trenger å begrense brukere til denne Port.I mente to løsninger for dette med iptables.

Løsning 1: Sett brannmur med iptables regler, slik at IP-adressene til et bestemt delnett tilgang til Oracle port.Using denne regelen kun maskiner på DBserver's delnett er i stand til å kommunisere med den på Port 1521.

Code:
iptables -A INPUT -i eth0 -p tcp --dport 1521 -s ! <subnet mask value>
Løsning 2:
Ha en liste over alle gyldige IP står i en fil, og angi en regel i iptable å gi tilgang til de IP addreesses bare.
Code:
iptables -P FORWARD DROP 
for mac in $(cat ipaddressfile); do 
iptables -A FORWARD -m mac --mac-source $mac -j ACCEPT 
done
Gi meg beskjed hvis jeg er på rett spor eller om noe annet må done.Also vennlig gi meg beskjed, som løsning vil fungere bedre å se på sikkerheten synspunkt.

Takk!
nua7
  #6 (permalink)  
Old 08-25-2008
Annihilannic Annihilannic is offline Forum Advisor  
  
 

Bli Dato: mai 2008
Beliggenhet: Sydney, Australia
Innlegg: 1009
Det virker for meg som det første alternativet vil være mye lettere å opprettholde over tid. Jeg kan egentlig ikke kommentere sikkerheten synspunkt, fordi det avhenger av sensitiviteten av dine data og sikkerheten i nettverket systemet er på. Det bør være sikkerhet innebygd i databasen tilgang likevel, så forhåpentligvis noe du gjør her er å gå utover det Call of Duty likevel?
  #7 (permalink)  
Old 08-27-2008
nua7 nua7 is offline
Registrert bruker
  
 

Bli Date: Mar 2008
Sted: / bin / sh
Innlegg: 353
Hei!
Endelig har det blitt bestemt at specfic IP-adresser bør få tillatelse til å få tilgang til databasen port. Løsning 2 som er i mitt forrige innlegg.

Gi meg beskjed hvis du har noen forslag på løsning 2 jeg nevnte.
Closed Thread

Hugseliste

Thread Tools Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser Ranger denne tråden
Ranger denne tråden:

Innleggsaktivitet Regler
Du kanskje ikke poste nye tråder
Du kanskje ikke poste svar
Du kanskje ikke post vedlegg
Du kanskje ikke redigere innleggene dine

BB-kode er
Smilefjes er
[IMG] koden
HTML-koden Av
Pingbacks er
Refbacks er




Alle klokkeslett er GMT -4. Nå er klokken 10:57.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Language Translations Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. All Rights Reserved.Ad Management by RedTyger

Content Relevant nettadresser av vBSEO 3.2.0