Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по Linux (http://forum.oszone.net/forumdisplay.php?f=9)
-   -   Ipcop и смена порта 8443 (http://forum.oszone.net/showthread.php?t=232983)

Rezor666 17-04-2012 09:29 1901130

Ipcop и смена порта 8443
 
При установке ipcop стоит порт 8443.
Возможно ли как то изменить этот порт?

CJ F.A.N. 17-04-2012 11:22 1901182

Rezor666, нет. По умолчанию: для web-интерфейса теперь используется порт 8443 вместо 445, а для SSH 8022 вместо 222, и поменять их нельзя. Вроде это строго зашито в программу

Там в версиях постарше другие порты были: 445 и 222, и они тоже не менялись, хорошо это помню)

Rezor666 17-04-2012 11:31 1901184

CJ F.A.N., это я знаю, просто не привычно ) Спасибо )

CJ F.A.N. 17-04-2012 12:20 1901201

Rezor666, не за что! Я когда-то тоже ломал голову о смене порта, но решения не нашел. Поэтому люблю программы, где можно изменить почти все. А кстати, почему именно этот продукт выбрали?

Я в итоге все сделал на SQUID, IPTABLES

vadblm 17-04-2012 13:26 1901231

А я, к примеру, порой сам меняю порт ssh на нестандартный. Плюс бан по IP после нескольких неудачных попыток. Ибо кулхацкерские сканеры раздражают.

CJ F.A.N. 17-04-2012 13:52 1901247

Цитата:

Цитата vadblm
бан по IP после нескольких неудачных попыток »

я использую модуль iptables под названием hashlimit))) это для защиты от брутфорса.
Также можно сделать защиту с помощью SSHD самого же:
Код:

MaxAuthTries,MaxSessions,  MaxStartups:
            Specifies the maximum number of concurrent unauthenticated con-
            nections to the SSH daemon.  Additional connections will be
            dropped until authentication succeeds or the LoginGraceTime
            expires for a connection.  The default is 10.

            Alternatively, random early drop can be enabled by specifying the
            three colon separated values ``start:rate:full'' (e.g.
            "10:30:60").  sshd(8) will refuse connection attempts with a
            probability of ``rate/100'' (30%) if there are currently
            ``start'' (10) unauthenticated connections.  The probability
            increases linearly and all connection attempts are refused if the
            number of unauthenticated connections reaches ``full'' (60).


vadblm 17-04-2012 14:15 1901262

Ну, раз пошла такая пьянка, то ещё пара советов
Код:

PermitRootLogin no
и запрет на парольную аутентификацию, полагаясь исключительно на ключи. Последнее неудобно, если надо подключаться к серверу хз откуда.

CJ F.A.N. 17-04-2012 14:17 1901263

vadblm, ы))))))) тема плавно переросла в "советник по безопасности ssh сервера")))))) вообще, много чего всякого можно сделать. Вот именно за это я люблю Linux! Пусть иногда и посидеть надо, поковырять...Зато раз сделал, и радуешься жизни)

Rezor666 18-04-2012 12:44 1901791

CJ F.A.N., Доброе утро.
Да просто комп на который это будет ставиться характеристиками не блещет. Да и знаний на debian и freebsd не хватит на данный момент.
Собственно в одной компании я сегодня поставил ipcop, все летает и все рады. А большего пока и не надо т.к все равно это временно т.к сервер будет покупаться скоро новый )

CJ F.A.N. 19-04-2012 06:07 1902299

Rezor666, утро добрым не бывает)))))) оно бывает сонным)))

Ну, у меня сейчас, так сказать, бюджетный вариант - построенный на скорую руку шлюз\прокси\контент фильтр\файлопомойка на одном компьютере. Еще жара такая. Серверной отдельной нет, поэтому все у меня в кабинете. Кондиционер нифига не охлаждает. Вот сейчас учеба в колледже закончится, и будем тоже закупать новый сервак, городить в кабинете место под сервер, и ставить охлаждение)))) а то аж невозможно, на компе 1024 мб ОЗУ. одноядерный проц AMD.... Так себе работает. Особенно когда начинают интенсивно файлопомойкой пользоваться

Rezor666 19-04-2012 08:45 1902325

CJ F.A.N., А на чем сервак делал?
Мдя, не сладко те ) У нас все же и серверная и 2 сервака стоймостью 150 штук но щас вот нужен шлюз с прозрачной проксей и контент фильтром.
И вот тут то облом... Для Ipcop 2 аддонов нету а 1.4 не видит cd-rom щас вот буду искать замену этому чуду...
Одно радует.. Мой старый системник ушел под сервак а мне новый дали )

vadblm 19-04-2012 14:05 1902472

Цитата:

Цитата Rezor666
нужен шлюз с прозрачной проксей и контент фильтром. »

pfSense гляньте, если лень разбираться с cобсно фрёй. Довольно гибка в настройках для такого класса дистрибутивов. Для практически всех дел, связанных с разделением трафика и ограничением доступа, а также VPN подходит на отлично.

CJ F.A.N. 19-04-2012 14:30 1902500

Rezor666, сервер на Debian. Использую Squid, iptables,rejik. Ну и всякие другие мелочи, типа ssh, модулей для iptables и пр. еще. Для файлопомойки - Samba. Также Апач поднял (сайт колледжа на серваке, и внутриорганизационный сайт, на котором всякие полезности, типа распорядка дня, оповещения об каких то мероприятиях, и так далее). И все это "чудо-юдо" на обычном ПК, причем не с самыми лучшими хар-ми, и в крематории еще находится))))))) короче говоря, п***ец полный)))))

vadblm 19-04-2012 14:42 1902515

Цитата:

Цитата CJ F.A.N.
rejik »

А оно разве ещё развивается? Что-то уже несколько лет не слышал новостей. А вот труп squidGuard гальванизировали и вроде бегает, к тому же кучи баз есть постоянно обновляемых, как бесплатных, так и платных.

CJ F.A.N. 19-04-2012 18:55 1902700

vadblm, Режик обновляется, по крайней мере базы к нему пополняются (в т.ч. сам участвую активно в пополнении этих баз))))). Про скидгуард. Пробовал, а не ориентирован он под рунет! Я вот режик базы ориентированы прежде всего на русских, да и на иностранные сайты тоже. Так что для себя более лучшего не нашел.


Время: 21:10.

Время: 21:10.
© OSzone.net 2001-