Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Proste Zabezpieczenie Mysql, Ssh Itd.


XaviPrawdziwy

Rekomendowane odpowiedzi

Opublikowano

Na wstępie - jeżeli serwer masz za ruterem/masz przekierowane tylko wymagane porty na portmapie to odpuść sobie ten poradnik - nie przyda Ci się.

Natomiast jeżeli masz np. dedyka to przejdź dalej<;

Nasz cel jest prosty - chcemy dostęp do bazy, ssh i innych usług dać TYLKO dla nas, ale równocześnie chcemy pozwolić graczom przeglądać stronę i grać po prostu:)

Jak tego dokonać? Obejdzie się bez firewalli - skorzystamy z wbudowanych plików: /etc/services /etc/hosts.allow /etc/hosts.deny

Nie bierzcie się za to, jeżeli nie myślicie, a umiecie tylko ctrl+c i ctrl+v

Od czego zaczynamy?

Potrzebujemy listy portów do których chcemy dopuścić ludzi - czyli po prostu portów gry.

To jest ukryta treść, proszę

i port serwera WWW

To jest ukryta treść, proszę

Co dalej? Pliki hosts.* opierają się na usługach - nie ma tam podanych portów, więc trzeba usługi samodzielnie "stworzyć".

Więc otwieramy plik /etc/services (

To jest ukryta treść, proszę

)

i wlepiamy nasze porty, np. tak:

uslugi.png

(UWAGA, PORTU 80 nie dodajemy, jest on domyślnie dodany)

UWAGA!

Należy jeszcze dopisać:

To jest ukryta treść, proszę

Następnie odpalamy /etc/hosts.deny:

To jest ukryta treść, proszę

Wpisujemy tam:

To jest ukryta treść, proszę

Dobra, co dalej?

Otwieramy /etc/hosts.allow

To jest ukryta treść, proszę

Szukamy linijki zaczynającej się na:

To jest ukryta treść, proszę

kasujemy ją i wpisujemy w jej miejsce:

To jest ukryta treść, proszę

np:

To jest ukryta treść, proszę

lub

To jest ukryta treść, proszę

( są to przykładowe adresy, u Was nie zadziałają)

* - co zrobić jeżeli masz zmienne ip? Musisz sprawdzić które oktety się zmieniają w Twoim adresie ip, na ogół są to dwa ostatnie.

To jest ukryta treść, proszę

Czyli jeżeli mamy ip:

111.222.333.444 a zmieniają nam się 2 ostatnie grupy to wpisujemy:

To jest ukryta treść, proszę

Dobra, co dalej?

Szukamy linijki:

To jest ukryta treść, proszę

Stawiamy hasz(#) przed nią, żeby otrzymać takie coś:

To jest ukryta treść, proszę

Co dalej?

Dodajemy linijkę:

To jest ukryta treść, proszę

Co dalej?;-)

Dodajemy:

To jest ukryta treść, proszę

Zapisujemy i wszystko powinno działać.

Jeżeli nie działa to sprawdź czy przykładowe ip zastąpiłeś odpowiednimi dla siebie, czy zapisałeś wszystko.

Jeżeli konsola pluje jakimiś błędami - podaj je.

Co jest brat znów nie wyszło? Po prostu jesteś pizdą.

 

UWAGA!

Jeżeli nie czujesz się na siłach - nie ruszaj.

Jeżeli lubisz kopiować - nie ruszaj.

Coś spieprzyłeś? Nie płacz tutaj.

Tak, wiem, że dodanie usług w ten sposób jest lamerskie, mało geekowskie, nieoptymalne i niezgodne z Koranem, ale działa - chcesz lepiej? To zrób po swojemu, proste.

Bibliografia:

To jest ukryta treść, proszę

Pozdr. Xavi

>>ŚCIĄGAWKA, GOTOWE PLIKI, trzeba tylko wpisać swoje ip:

/etc/services:

To jest ukryta treść, proszę

/etc/hosts.allow:

To jest ukryta treść, proszę

/etc/hosts.deny:

To jest ukryta treść, proszę

UWAGA!

Jest to tylko część zabezpieczeń jakie powinniście poczynić, aby serwer nie padł po kilku godzinach w sieci ;-) Nie zapewnia to 100% bezpieczeństwa

Nie zapomnijcie zapisać pliku w formacie unixowym, np. tak:

unixe.png

Opublikowano

Złośliwe spamboty, lubiące siedzieć na azjatyckich ip<:, będą długo próbować różnych haseł - a tak po prostu przejdą na inny serwer, bo nie otrzymają komunikatu o niepoprawnym haśle, po prostu (:

Opublikowano

Zapomniałem dodać, że pliki powinny być zapisane w formacie unixowym, bo windowsowy tryb może wszystko wysypać.

W PSPADZIE(którego bardzo polecam, bardzo fajny i lekki edytor) jest ta opcja w menu format:

unixe.png

Pozdr.

(przy edytowaniu plików ręcznie z poziomu freebsd np. programem ee nie trzeba tego robić, jest to domyślne)

  • 3 tygodnie później...
Opublikowano

20. Tutoriale starsze niż tydzień będą zamykane w celu uniknięciu spamu, wszelkie pytanie wtedy prosimy kierować do autorów na pw.

 

W razie pytan czy watpliwosci pisac na PW do autora.

 

Zamykam temat.

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
×
×
  • Dodaj nową pozycję...