«firewall» etiketlenmiş sorular

Güvenlik Duvarı, ağ trafiğini denetlemek ve filtrelemek için kullanılan bir uygulama veya donanım aygıtıdır.

3
Doğrudan erişemediğim bir sunucuya ssh nasıl yapılır?
bağlam Ubuntu Desktop'ı D olarak adlandıracağım birincil makine olarak kullanıyorum. Ssh sunucusuna ssh üzerinden bağlanmak istiyorum, ancak güvenlik duvarı beni engelliyor. Windows sanal makine ve PuTTY içeren çok hantal bir yolla sunucu S'ye erişebiliyorum . Bu, bu sunucu ile çalışmayı son derece can sıkıcı hale getirir: tamamen farklı bir ortam, …


3
Iptables vatansız nasıl açılır?
Ben zaman zaman ağır yük ve conntrack tablo taşan bir Linux sunucu çalıştırıyorum. IPtables güvenlik duvarı kural kümesi çok basit olduğu için vatansız moda çevirmek istiyorum. Iptables'ın durum bilgisi olan bağlantı izleme modunda ve durum bilgisi olmayan modda çalışabileceğini biliyorum. Güvenlik duvarı kurallarımın hepsi yerinde, vatansız olduklarından eminim ama sorum …

2
Katman 3,4 Güvenlik Duvarı, Katman 7'nin Yapmadığı Ne Yapar?
VPS'imde barındırılan siteler için bir güvenlik satıcısıyla çalışmayı düşünüyorum ve bir şeyleri anlamakta zorlanıyorum. (Evet, bunun OSI terminolojisi olduğunu biliyorum ve söz konusu siteler e-ticaret ve özel bilgi (SSN, vb.) İçermeyen temel diş ve tıbbi uygulama web siteleri. Temel planlarında Katman 7 güvenlik duvarı vardır (ve HTTP, HTTP'ler, vb.) 1) …
17 firewall  website 


2
'Last` çıktısında, bir IP adresinden sonra “.d” soneki ne anlama gelir?
Son zamanlarda sunucumda kimin giriş yaptığını bulmak için şu komutu kullanıyorum: Çok garip IP adreslerinden girişler vardı, örneğin: username@pc:/home/user$ last username pts/16 59.224.XX.178.d Sun Aug 2 12:26 - 12:27 (00:00) (burada X bir sayıdır). Sorum: .d soneki ne anlama geliyor? Ve bu girişleri "-i" seçeneği ile en son kullandığımda neden …

4
Donanım güvenlik duvarı vs VMware güvenlik duvarı cihazı
Ofisimizde bir donanım güvenlik duvarı almanın veya VMWare kümemizde sanal bir duvar kurmanın gerekli olup olmadığı konusunda bir tartışmamız var. Ortamımız, iSCSI paylaşılan depolama dizisine sahip 2x 1 GB anahtarlar üzerinde 3 sunucu düğümünden (her biri 64 GB RAM ile 16 çekirdek) oluşur. VMWare cihazlarına kaynak ayıracağımızı varsayarsak, sanal bir …

5
Windows Server Ağ Konumlarını Devre Dışı Bırakma
Bu özelliğin tam olarak ne denildiğinden emin değilim. Ancak Windows Server 2008 işletim sisteminde, Vista Genel / Özel / Etki Alanı konumlarına sahiptir. Bu, dizüstü bilgisayarlar için anlamlıdır ve sunucular için hiçbir şey ifade etmez. Benim sorunum bazen bazı ağ bağdaştırıcıları şimdi ortak bir ağ üzerinde olduklarına karar. Bu, "etki …

2
Bir web sunucusuna DMZ'de bir delik açmak ne kadar büyük bir sorun?
Şu anda web sunucumuz bir DMZ'de. Web sunucusu iç ağda hiçbir şey göremez, ancak iç ağ web sunucusunu görebilir. DMZ ile dahili ağ arasındaki güvenlik duvarında intranetteki tek bir web sunucusuna bir delik açmak ne kadar güvenli olur? Birkaç arka ofis uygulamamızla (hepsi bir sunucuda) arayüz oluşturacak bir şey üzerinde …
15 security  firewall  dmz 

4
Temel bir HTTP (ler) web sunucusu için güvenli, standart iptables kural kümesi
Sadece HTTP (S) ve SSH (bağlantı noktaları 80, 443 & 22) kullanarak temel bir web sunucusu çalıştıran çoğu site için çalışacak bir temel sunucu iptables komut dosyası koymak için çalışıyorum. Sonuçta, çoğu VPS yalnızca bu başlangıç ​​bağlantı noktası kurallarına ihtiyaç duyar ve daha sonra gerektiğinde posta veya oyun bağlantı noktaları …


5
büyük ölçekli ortamlar için iptables yönetim araçları
Çalıştığım ortam büyük ölçekli bir web barındırma işlemidir (yönetim altında yüzlerce sunucu, neredeyse herkese açık adresleme, vb.) Bu nedenle, ADSL bağlantılarını yönetmekten bahseden her şeyin iyi çalışması pek mümkün değildir. hem temel kural kümesini (şu anda iptables'da yaklaşık 12.000 giriş) hem de müşteriler için yönettiğimiz ana bilgisayar tabanlı kural kümelerini …

2
TCP bağlantılarım ülkemin hükümeti tarafından sabote ediliyor mu?
Ülkemin hükümetinin TCP bağlantılarında alınan ACK paketini bir şekilde yok ettiğinden şüpheliyim. 80 dışındaki bağlantı noktalarında dış bir ana bilgisayara TCP bağlantısı kurmaya çalıştığımda TCP el sıkışması başarılı olmayacak. Pcap dosyasını (gmail.pcap: http://www.slingfile.com/file/aWXGLLFPwb ) yakaladım ve bilgisayarımın TCP SYN gönderdikten sonra ACK alacağını öğrendim, ancak bir SYN ACK ile yanıtlamak …
14 networking  firewall  tcp  rst 



Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.