-
Fototrend
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
sss
őstag
Hogy lehet "mezei" usernek root hozzáférést adni ideiglenesen? Egy bejelentkezés idejére. A root jelszó kiadása, valamint a sudoers fájt szerkesztése nem opció.
A konkrét szitu: nem volt jogosultságom módosítani egy fájlt. Bejött egy másik user, átváltott az én useremre, onnan rootba. (Vagy legalábbis a bash historyt átfutva így valahogy.) Ezek után már én is át tudtam váltani root userre. De kijelentkezés után már nem. -
sss
őstag
válasz
MineFox54
#22228
üzenetére
Nem teljesen értem a szitut, de azért hátha:
Akkor gondolom az apache ül kint 19600-as porton. Az első iptables szabállyal máris elérhetetlenné tetted mindenhonnan. Elé kellene mindenképp valami accept szabály, mondjuk ilyesmi:
iptables -I INPUT -p tcp --dport 19600 -s localhost -j ACCEPTEz az "átpasszolás" pontosan hogy van megvalósítva?
-
sss
őstag
válasz
Badb0y
#22208
üzenetére
"Load balancer szerver", az meg milyen?
Első körben azt nézném meg, hogy nincs-e vmi elszabadult processz, top, ps aux ilyesmik, esetleg a hely nem fogyott-e el, habár az nem feltétlen okoz ilyen problémát. Tomcat (ha van) memóriája nem fogyott-e el, nincs-e gyanúsan sok apache processz, egy apache restart amúgy is csodákra képes. Aztán a logjaikat is érdemes átnézni, hogy ott látszik-e valami. Mysql normálisan be van-e konfigolva, nincs-e beragadva valami select vagy ilyesmi.
De aztán persze lehet, hogy az interjúztatók teljesen másra gondoltak.

-
sss
őstag
Hali,
Össze akarok rakni otthonra egy debianos gépet, és mivel napi 24 órában menne, ezért szeretném minél biztonságosabbra megcsinálni. Kicsit olvasgattam, és ezeket tervezem beállítani/telepíteni:Legfrisebb (stable) debian verzió.
Iptablesben mindent tiltani, a szükséges portok kivételével.
Ssh átrakása másik portra.
Root login/password auth tiltása.
Rkhunter, fail2ban, aide telepítése.Mást esetleg?
Új hozzászólás Aktív témák
- Minden szoftver mellé teljesen audit és NIS2 biztos, jogilag hiteles licencigazolást adunk át!
- ÁRGARANCIA! Épített KomPhone i5 12400F 16/32/64GB RAM RTX 5050 8GB GAMER PC termékbeszámítással
- ÁRGARANCIA!Épített KomPhone Ryzen 5 5600X 16/32/64GB RAM RX 7600 8GB GAMER PC termékbeszámítással
- Telefon felvásárlás!! iPhone 13 Mini/iPhone 13/iPhone 13 Pro/iPhone 13 Pro Max
- HP Z8 G4 Workstation (gamer célra is) dupla CPU Xeon Gold 6134
Állásajánlatok
Cég: NetGo.hu Kft.
Város: Gödöllő
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest



