Linux-kezdő

iptables kérdés

Fórumok

Sziasztok! Egyszerű kérdésem lenne a DNS-sel kapcsolatban: DNS szerver üzemel a gépen, a helyi háló felől engedve van a használata, meg elvileg kifele is tud menni a szerver (DNS) Ez így megfelelő? Tehát frissülni fog a szerverem?
Meg ha véletlen valakinet az ideje engedné, akkor átnéznétek, hogy jó-e?

Az egyéb védelmeket, még eztuán teszem be.

### DEKLARACIO ###
NET="eth0"
LAN="eth1"

NETIP="xxx.xxx.xxx.xxx"
LANIP="192.168.1.150"
IPT="/sbin/iptables"

echo 1 > /proc/sys/net/ipv4/ip_forward

$IPT -F
$IPT -X
$IPT -Z
$IPT -F -t nat
$IPT -P INPUT DROP
$IPT -P OUTPUT DROP
$IPT -P FORWARD DROP

$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT

$IPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

$IPT -A INPUT -i $LAN -p tcp --destination-port 22 -m state --state NEW -j ACCEPT
$IPT -A INPUT -i $NET -p tcp --destination-port 22 -m state --state NEW -j ACCEPT
$IPT -A INPUT -i $LAN -p tcp --destination-port 3128 -m state --state NEW -j ACCEPT
$IPT -A INPUT -i $LAN -p udp --destination-port 53 -m state --state NEW -j ACCEPT

# tesztelés miatt egy darabig engedem pinget
$IPT -A INPUT -i $LAN -p icmp --icmp-type echo-request -j ACCEPT
$IPT -A INPUT -i $NET -p icmp --icmp-type echo-request -j ACCEPT
$IPT -A OUTPUT -o $NET -p icmp --icmp-type echo-request -j ACCEPT

$IPT -A OUTPUT -o $NET -p udp --destination-port 123 -m state --state NEW -j ACCEPT
$IPT -A OUTPUT -o $NET -p tcp --destination-port 80 -m state --state NEW -j ACCEPT
$IPT -A OUTPUT -o $NET -p tcp --destination-port 443 -m state --state NEW -j ACCEPT
$IPT -A OUTPUT -o $NET -p udp --destination-port 53 -m state --state NEW -j ACCEPT

# mail2.maxer.hu-ra ki tudjanak menni a gépek
$IPT -A FORWARD -p tcp --destination-port 110 -j ACCEPT
$IPT -A FORWARD -p tcp --destination-port 587 -j ACCEPT

$IPT -t nat -A POSTROUTING -p tcp -o $NET -s 192.168.1.0/24 -d 87.229.26.163 -j SNAT --to-source $NETIP --dport 110
$IPT -t nat -A POSTROUTING -p tcp -o $NET -s 192.168.1.0/24 -d 87.229.26.163 -j SNAT --to-source $NETIP --dport 587

RedHat user info

Fórumok

Üdv, azt kérdezném, hogy RedHat alatt hogyan lehet megnézni milyen userek vannak?
Be kellele sshznom, de a root és admint dobja. Az ott lévő embernél viszont be van lépve, de kellene tudnom, hogy milyen login névvel próbálklozzak.

Webszerver iptables kérdés

Fórumok

Üdv! Az a kérdésem, hogy egy teljesen egyszerű tűzfalat szeretnék tenni webservernek. Csak akkor működik, ha az OUTPUT láncot is engedem. De én le szeretném zárni, vagy nem is kell? Elég az INPUTOT szűrni? Mit kell kiengedni az OUTPUTon hogy elérhető legyen a webserver?

iptables -F
iptables -X
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTOUT DROP #ha ACCEPT akkor műxik, de így nem... :(

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT

SE 510i gprs

Fórumok

üdv mindenkinek!

Be kellene üzemelnem egy vidéki barátomnál az internetet egy SE 510i telefon segitségével Ubuntun (voda a szolgáltató). Utána olvastam alaposan, ki is irtam egy DVD-re a segédanyagokat, de nem szeretnék ennek ellenére felsülni.
Van valakinek ilyen telefonja közületek, aki használja is netezésre Ubuntun?
pppconfig vagy wvdial a nyerő? A gprsec valószinüleg nem fog menni a függőségek miatt (nincs net).
Tud valaki segiteni?

Boot-screen/text screen színezés

Fórumok

Sziasztok!

Valszeg' nem jól kerestem, de sajnos nem találtam konkrét leírást arra, hogy Debian alatt milyen módon tudnám megváltoztatni (változatossá, áttekinthetőbbé tenni) a konzolok szöveges képernyő feliratainak színeit (pl. boot-folyamatnál eltérő színek használata, mint a Knoppix-nál).

Köszöntem előre is a tippeket!

Statikus honlap

Fórumok

Szisztok!

Szerintetek hogyan lehetne egy webcimet a legegyszerűbben merevlemezre menteni úgy, hogy később az egészet visszatöltve egy tárhelyre statikus honlapként működjön? Vagy a saját hdd-mről offline tudjam böngészni az adott lapot.
wget? curl?
Többféleképpen próbáltam már paraméterezni, de nem lett megfelelő az eredmény.

köszönettel,

ndiswrapper

Fórumok

Láma kérdés ON: :)
ndiswrapperrel csak wifi kártya drivereket lehet átalakítani, vagy másmilyen hardware-ét is (pl. scanner, USB TV tuner stb...)?

ibm thinkpad R51e - 3db debianos kerdes

Fórumok

Hali

1) IBM Thinkpad R51e tipusu laptoppal rendelkezem, melyben egy ATI X200-as videokartya van. Debiant (stable) hasznalok. Szerettem volna mar regen beloni ezt a videokartyat a laptopomra, de eddig soha nem jartam maradektalan sikerrel.

Talaltam tobb leirast is, hogy hogy kellene megcsinalni. Az fglrx letoltott csomaggal minden rendben is volt, 2D-s gyorsitasom van is. Viszont azt olvastam, hogy ahhoz, hogy 3Ds gyorsitasom is legyen, kell egy kulon kernel modult keszitenem. Elvileg meg is csinaltam, ahogy ott volt, de mindig valami hibauzenet lett a vege. (Hibauzenetet hamarosan csatolok)
Valakinek esetleg van hasonlo rendszere, es sikerrel lotte be a videokartyat?

2) Egy felevvel ezelottig unstable Debiant (es probaltam Ubuntut is) hasznaltam a laptopomon. Aztan kijott egy ujabb kernel, es azzal a boot-olas folyamta (a hald-nal), korulbelul 5-6percet (!!) allt. Hibalogokbol kideritettem, hogy nem tudott valami rendesen elinditani (sajnos ide logot nem fogok tudni mar csatolni.) Rakerestem a neten, es kiderult, hogy ez az uj kernel sajnos nem mukodik rendesen egyutt a thinkpademmel, ezert visszavaltottam regebbi kernelre, es stabel debianra. Azota aki probalta, tud mondani valami ujat/hasznosat, hogy hogy lehetne mukodesre birni?

3) igazabol a 3. kerdesm inkabb egy 2+1 kellene, hogy legyen. Itt a problemam a kovetkezo: bootolas soran rengeteg ilyenjellegu hibauzentet:

ACPI Error (evgpe-0705): No handler or method for GPE[ D], disabling event [20070126]

Rengeteget googliztam, de sajnos mindenhol csak a bug bejelentesevel talalkoztam.

Valaki tud ebben segiteni?

Sot igazabol olyan segiseget is elfogadnek, hogy ha valakinek van egy perfectul belott debianja ilyen gep ala, akkor annak kolcsonkernem az image-jet. (vagy ha valaki tud dobni egy linket, hogy a neten hol talalhatok ilyen belott rendszer image-ket, annak megjobban orulnek)

thx

Szenzorok

Fórumok

Na, szenzorok terén tök kezdő vagyok. Szóval, kérek mindenkit, e témához csak segítő szándékkal szóljon hozzá! Elegem van abból, hogy gyakran nagyképű beköpéseket kapok csak. Az ilyenekre egyszerűen a trollszűrőt alkalmazom majd.

Szóval, előre bocsátom, gúgliztam, stb, de nem értem a témát! Arról van szó, hogy telepítettem az lm-sensors -t, természetesen rendszergazdaként. Lefuttattam a sensors-detectet is, íme az eredmény:

pv@Csiszilla /Programs/LM-Sensors/Settings]sensors-detect
# sensors-detect revision 5108 (2008-01-22 13:22:47 +0100)

This program will help you determine which kernel modules you need
to load to use lm_sensors most effectively. It is generally safe
and recommended to accept the default answers to all questions,
unless you know what you're doing.

We can start with probing for (PCI) I2C or SMBus adapters.
Do you want to probe now? (YES/no): y
Probing for PCI bus adapters...
Use driver `i2c-i801' for device 00:1f.3: Intel 82801EB ICH5

We will now try to load each adapter module in turn.
Module `i2c-i801' already loaded.
If you have undetectable or unsupported adapters, you can have them
scanned by manually loading the modules before running this script.

To continue, we need module `i2c-dev' to be loaded.
Do you want to load `i2c-dev' now? (YES/no): y
Module loaded successfully.

We are now going to do the I2C/SMBus adapter probings. Some chips may
be double detected; we choose the one with the highest confidence
value in that case.
If you found that the adapter hung after probing a certain address,
you can specify that address to remain unprobed.

Some chips are also accessible through the ISA I/O ports. We have to
write to arbitrary I/O ports to probe them. This is usually safe though.
Yes, you do have ISA I/O ports even if you do not have any ISA slots!
Do you want to scan the ISA I/O ports? (YES/no): y
Probing for `National Semiconductor LM78' at 0x290... No
Probing for `National Semiconductor LM78-J' at 0x290... No
Probing for `National Semiconductor LM79' at 0x290... No
Probing for `Winbond W83781D' at 0x290... No
Probing for `Winbond W83782D' at 0x290... No
Probing for `Silicon Integrated Systems SIS5595'... No
Probing for `VIA VT82C686 Integrated Sensors'... No
Probing for `VIA VT8231 Integrated Sensors'... No
Probing for `IPMI BMC KCS' at 0xca0... No
Probing for `IPMI BMC SMIC' at 0xca8... No

Some Super I/O chips may also contain sensors. We have to write to
standard I/O ports to probe them. This is usually safe.
Do you want to scan for Super I/O sensors? (YES/no): y
Probing for Super-I/O at 0x2e/0x2f
Trying family `National Semiconductor'... No
Trying family `SMSC'... No
Trying family `VIA/Winbond/Fintek'... Yes
Found `Winbond W83627HF/F/HG/G Super IO Sensors' Success!
(address 0x290, driver `w83627hf')
Probing for Super-I/O at 0x4e/0x4f
Trying family `National Semiconductor'... No
Trying family `SMSC'... No
Trying family `VIA/Winbond/Fintek'... No
Trying family `ITE'... No

Some CPUs or memory controllers may also contain embedded sensors.
Do you want to scan for them? (YES/no): y
AMD K8 thermal sensors... No
AMD K10 thermal sensors... No
Intel Core family thermal sensor... No
Intel AMB FB-DIMM thermal sensor... No

Now follows a summary of the probes I have just done.
Just press ENTER to continue:

Driver `w83627hf' (should be inserted):
Detects correctly:
* ISA bus, address 0x290
Chip `Winbond W83627HF/F/HG/G Super IO Sensors' (confidence: 9)

Do you want to generate /etc/sysconfig/lm_sensors? (yes/NO): y
Copy prog/init/lm_sensors.init to /etc/init.d/lm_sensors
for initialization at boot time.
You should now start the lm_sensors service to load the required
kernel modules.

Na de most hogyan tovább?! Miféle modulokat kéne nekem betölteni, és hogyan?! Meg karattyol itt nekem valami i2c-ről, de fogalmam sincs róla, az mi.