ginger
Рыжик | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Mavn Цитата: Пасиб! уже НАТ настроил! в нет выхожу теперь! ядро у меня 2.4.9! | Нужно обновить до последней неуязвимой версии, http://updates.redhat.com Цитата: 1. как настроить файервол? у меня веб камеры ходят через yahoo, msn messengers и звук через них же. ICQ Odigo | ...;) Читать документацию...;) Зарубить себе на носу правило касательно фаервола - все что не разрешено, то запрещено, т.е. изначально должно быть запрещено ВСЕ! Открывать только то что требуется. Чтобы долго голову не ломать можно воспользоваться готовым достаточно гибким скриптом обеспечивающим защиту при помощи iptables, http://www.giptables.org Цитата: - порт 22/tcp сервис SSH - Security Shell SSH-1.99-OpenSSH_3.1p1 >>> | Обновить SSH, до последней неуязвимой версии, http://updates.redhat.com Цитата: - порт 111/tcp сервис RPC Port Mapper (карта портов) список портов: 100000 - vers=2 (tcp : 111) - Port Mapper 100000 - vers=2 (udp : 111) - Port Mapper 100024 - vers=1 (udp : 32768) - status 100024 - vers=1 (tcp : 32768) - status 391002 - vers=2 (tcp : 32769) - sgi_fam | Отключить этот сервис, он Вам не нужен. Может быть использован для захвата системной информации, такой как пароли и для чтения и записи файлов. Цитата: О, да... о чем собственно я и говорила в предыдущем посте, X'ы на сервере не нужны! Работать нужно в консоли...;) Может пропускать информацию от X Window дисплеев, включая все нажатия клавиш. 2. Статистику на инет. Вполне справедливое требование;) Однако здесь слов мало, скорее всего нужно воспользоваться дополнительной программкой... их масса - выбирать Вам... возможно Вам подойдет на эту роль прокси сервер squid... чтобы далеко не ходить загляните в Программы/Варезник... Цитата: 3. Домен, желаетльно настроить так чтобы компы после 24:00 не могли войти в сеть! | ...;) Домен?;) Вы немного не разобрались что есть что...;) А ну! Бегом читать...;) На эту роль хорошо подойдет squid+squidGuard... Цитата: А что ДНС? Вообще... что такое ДНС, т.е. DNS? Domain Name Service не так ли?;) Т.е. по русски сервер имен... Читаем документацию про Bind..;) Цитата: 5. Ограничение на инет чтобы в 24:00 инет отключался или через пароль! | Смотри ответ на пункт 3...;) Цитата: 6. Результаты Статистики по инету по каждому компу и в сумме (Kb,Mb) все высылались на почтовый ящик типа mavn@mail.ru | ...;) ...эх, была б волшебная палочка, да?;) P.S. В общем, если нужна помощь по настройке то прошу в ПМ.
---------- Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя... |
|