-
Fototrend
Linux kezdőknek - érdemes beleolvasni, mielőtt kérdezel
Új hozzászólás Aktív témák
-
mzx
senior tag
válasz
ubyegon2 #25591 üzenetére
Mielőtt reagálok, egy új tűzfalas kérdésem (persze bárki megválaszolhatja most is, előre is köszi) :
mi a különbség a visszautasítás (reject) és a megtagadás (deny) között?
Befelé záráshoz melyiket válasszam a kettő közül? (Deny-t szoktam.)Nah, végre érted, mire vonatkozott az outgoing/firewall kérdésem.
Köszi a megerősítést, eszerint jól tudtam és tapasztaltam, h kifelé engedni kell mindent. Időközben találtam egy weboldalt, ami szintén ezt támasztja alá:"UFW's defaults are to deny all incoming connections and ALLOW ALL OUTGOING connections."
Ha zárok kifelé mindent, nincs netforgalmam. Gondoltam, próbaképp zárok kifelé is mindent, de megadom kivételnek kifele engedni a 443/TCP-t (https), a 80/TCP-t (http) és a 81/TCP-t (http alternate), de még így se tudtam weboldalt böngészni, ha minden mást zárok kifele (outgoing), a tűzfalon.
Az általam linkelt weboldal megjegyzése:
"Note: if you want to be a little bit more restrictive, you can also deny all outgoing requests as well. The necessity of this is debatable, but if you have a public-facing cloud server, it could help prevent against any kind of remote shell connections."
Tehát azt írja, ha egy kicsit korlátozóbbak akarunk lenni, kifelé is tilthatunk mindent, de ennek szükségessége VITATHATÓ! Csak bizonyos esetekben célszerű kifelé tiltani mindent, és ír példát ilyen esetre (nem értem a példát részleteiben, hogy a cloud server esetén mi van, de az én számomra ez már részletkérdés).
Új hozzászólás Aktív témák
A topik célja: Segítségnyújtás a Linux disztribúciókkal még csak ismerkedők számára. A szerveres kérdések nem ebbe a topicba tartoznak.
Kérdés előtt olvasd el a topik összefoglalóját!
Haladó Linuxos kérdések topikja.
Linux felhasználók OFF topikja
Milyen program ami... [link]
Shell script kérdésekkel látogassatok el a topikjába
- Teszt Már csak két hónap van hátra a Windows 10 nyugdíjazásáig, ideje előrelépni
- Teszt [Linux] Vanilla OS, egy Debian alapú immutable operációs rendszer
- Teszt [Linux] Aeon Desktop, egy immutable operációs rendszer az OpenSUSE-tól
- Teszt [Linux] A Flatpak
- Bejegyzés MS Office365 Linuxon
- Bejegyzés [Linux] Futtassunk bármely disztrót a terminálunkban
- Bejegyzés Alpine Linux telepítés mindenféle low-end dologra
- Hír Zöld utat adott a nyílt forráskódú Linux meghajtóknak az NVIDIA
- Honor 200 - kétszázért pont jó lenne
- Borderlands 4
- Battlefield 6
- Call of Duty: Black Ops 6
- Futás, futópályák
- Spórolós topik
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Székesfehérvár és környéke adok-veszek-beszélgetek
- Házimozi haladó szinten
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- További aktív témák...
- Telefon szerviz helyben - Gyors javítás, akár 30 perc alatt!
- LicencAruhaz.hu OLCSÓ, LEGÁLIS SZOFTVEREK AZONNAL - Windows - Office - Win Server - ÖRÖK GARANCIÁVAL
- Honor 200 Lite 256GB, Kártyafüggetlen, 1 Év Garanciával
- BESZÁMÍTÁS! MSI B450 R5 5500 16GB DDR4 512B SSD GTX 1070 8GB Chieftec BD-25B-350GPB Zalman 500W
- DEll G15 Notebbok i5-10/8/256/GTX 1650
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopműhely Bt.
Város: Budapest