This page has been translated from English

Articles Commentaires

Guatewireless.org " IPfilter

SSH: accès sécurisé avec iptables

Tweet Empêcher les attaques par dictionnaire ssh sur plusieurs vers d'attaquer les vulnérabilités dans les serveurs SSH en utilisant des dictionnaires. Cela ne devrait pas être un problème si nous avons une politique de mot de passe bien, sinon, il ya d'autres façons de sécuriser notre service SSH. La façon la plus évidente d'empêcher l'accès à l'hôte, permettant des connexions à partir d'un petit groupe d'adresses IP en utilisant un pare-feu. Si vous avez actuellement en cours d'exécution un firewall, vous pouvez ajouter les éléments suivants: Accepter les connexions SSH entrantes provenant d'adresses de confiance. Jeter toutes les autres connexions. Pare-feu en utilisant iptables comme suit: Toutes les connexions à partir de l'adresse 192.168.1.200 et le port 22 (SSH) deathbian: ~ # iptables-A INPUT-p tcp-m state - state NEW - source 192.168.1.200 - dport 22-j ACCEPT Refuser les connexions SSH pour d'autres deathbian: ~ # iptables-A INPUT-p tcp ... Lire l'article complet »

Classé

Comment mettre en place une simple passerelle avec Debian Linux

Tweet Quand une entreprise a une connexion haut débit à Internet et vise à partager la connexion entre les différents bureaux, souvent considérés comme nécessaires pour l'achat d'un pare-feu dédié, qui est une erreur. Dans ce papier, nous montrons que, avec un investissement minimal et l'utilisation de Linux Debian pour notre réseau, nous pouvons offrir de meilleurs services que l'achat d'un pare-feu informatique. L'acquisition de ce matériel peut être trop coûteux pour de nombreuses entreprises au Guatemala, cependant lorsque vous utilisez une machine dédiée avec un Linux Debian installé et servant de passerelle pour le LAN, il offre de nombreux avantages en comparaison contre une équipe de pare-feu dédié. Pour commencer, est beaucoup plus flexible et nous permet également d'offrir de nombreux services supplémentaires à notre réseau. Pour exécuter ... Lire l'article complet »

Filed under: Articles , Debian , DHCP , Howto , internet , Iptables , LAN , NIC


Fatal error: taille de la mémoire des Admis 134217728 octets épuisé (essayé d'allouer 57.396.474 bytes) in / home / guatewireless / site / wp-content / plugins / google-bot-bling / google-bot-bling.php à la ligne 114