Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Помогите срочно!  (Прочитано 1770 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Просто Царь

  • Активист
  • *
  • Сообщений: 936
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #15 : 20 Сентября 2009, 12:22:19 »
смотря что там крутится, а если и конфиги есть все, то и на новой версии можно все поднять с минимальными усилиями.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #16 : 20 Сентября 2009, 12:42:51 »
Сказали уже - семерка.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Просто Царь

  • Активист
  • *
  • Сообщений: 936
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #17 : 20 Сентября 2009, 12:45:50 »
Сказали уже - семерка.
В смысле? Я имею ввиду, какие приложения установлены и какие функции, кроме шлюза, выполняет сервер

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #18 : 20 Сентября 2009, 13:03:30 »
А.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн sherpa51

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #19 : 20 Сентября 2009, 13:07:44 »
Да это так... Но вот случилось - что теперь то об этом...
Работало неубиенно не смотря на все падения питания сети и отключения ее 2,5 года, даже не заглядывал - просто перезагружал или исправлял ошибки винчестера и опять круглосуточно. Поскольку я там не сижу постоянно, только в выходные и по вызову, то вот так и происходит.
 Из старого ничеего не осталось кроме приятных воспоминаний - как быстро все налаживалось и запускалось! На новых весиях так не получается - нужно ВСЕ РУЧКАМИ! Но это позже - сейчас времени нет на это.
« Последнее редактирование: 20 Сентября 2009, 23:03:18 от sherpa51 »

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: Помогите срочно!
« Ответ #20 : 20 Сентября 2009, 13:23:45 »
На шлюзе, если он торчит в инет напрямую стоит ставить более свежий софт, имхо, я имею в виду постоянные обновления по безопасности.
Иначе.. есть риск что рано или поздно поимеют из инета.

Оффлайн sherpa51

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #21 : 20 Сентября 2009, 13:27:35 »
Ну если специально вот сейчас кто-то не займется то нафиг мы кому нужны... :)

Оффлайн Просто Царь

  • Активист
  • *
  • Сообщений: 936
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #22 : 20 Сентября 2009, 14:08:26 »
Из старого ничеего не осталось кроме приятных воспоминаний - как быстро все налаживалось и запускалось! На новыз весиях так не получается - нужно ВСЕ РУЧКАМИ!
не понял  :-\ Что так легко было в 7.04 и стало плохо в 9.04?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #23 : 20 Сентября 2009, 14:27:56 »
Ну если специально вот сейчас кто-то не займется то нафиг мы кому нужны... :)
Знаешь, с таким отношением к безопасности стоит отключить сервер, засунуть его под одеяло и самому туда забраться.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн sherpa51

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #24 : 20 Сентября 2009, 16:00:50 »
Трудно спорить с серьезными людьми...
Тогда подскажите ЧТОБЫ ВЫ сделали в первую очередь? Хотябы названия программ и процессов для этого?
Скажу подробнее.
Если мне для установки дополнительных мер по безопасности нужно уделить время равное тому за которое мне платиться 2-х месячное содержание (причем бесплатно это сделать...), то мне сделать это бесплатно или уговорить начальство о том чтобы мне доплатили? Задача чаще всего маловыполнимая в современных условиях.
А вот когда клюнет петух - то денег не жалеют...
И так ЭТО все за мою долгую жизнь в ИТ отрасли... Так что как бывший наладчик ЭВМ комплексов я ВАС понимаю и с ВАМИ согласен, а как почти пенсионер на предложения которого не всегда обращают внимание - вынужден неторопясь сходить с горы, а не бежать как угорелый при виде любого объекта для спаривания...
Тем не менее - подскажите комплекс МЕР и я постепенно их освою.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #25 : 20 Сентября 2009, 19:54:11 »
На самом деле всё проще, чем кажется. :)
1. Определиться с тем, что мы разрешим.
2. Разрешить то, что просто должно быть разрешено (i.e. DNS запросы)
3. В обязательном порядке забанить все входящие на порты < 1024, кроме тех, что разрешены.
4. Забанить 3306/tcp на доступ из внешнего мира (не 127.0.0.0/8).

По выполнении этих четырех пунктов ставить DEFAULT DENY уже не так необходимо.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн sherpa51

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #26 : 20 Сентября 2009, 20:38:11 »
Всем спасибо, скачал по ссылке Винипуха и установил ВСЕ пошло.
Теперь можно подумать о безопасности.

Вопрос к AnrDaemon:

Начет Безопасности, вопрос - все это делаем в iptables?

Или есть варианты -  поставить фаервул и т.д.?

Оффлайн Просто Царь

  • Активист
  • *
  • Сообщений: 936
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #27 : 20 Сентября 2009, 21:11:06 »
а iptables чем не фаервол?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #28 : 20 Сентября 2009, 21:44:08 »
IPTABLES и есть фаервол. Единственный и неповторимый. Всякие UFW, FireStarter - не более чем гуёвые морды к нему, родимому.

По сути моего предыдущего поста - это всё делается 5-6 правилами в разделе фильтров (не четырьмя, потому как протоколы разные, и направления тоже могут быть разные для некоторых портов)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн sherpa51

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Помогите срочно!
« Ответ #29 : 20 Сентября 2009, 22:46:51 »
Спасибо!
Для тех кто делал хотя бы раз - это понятно и несложно.
Попробую, если будут вопросы напишу.
Конечно хорошо бы "рыбу" - заготовку со строками и коментариями (в свое время я пытался подобное сделать), да понятно что ктож ее даст просто так...
Был у меня порыв на старой работе (до кризиса) все это описать, сделали - да вот так срочно увольняли что я переписать все это не успел не до того было...

 

Страница сгенерирована за 1.285 секунд. Запросов: 23.