Разработка сервера на базе виртуальной машины FreeBSD

Re: Разработка сервера на базе виртуальной машины FreeBSD

Сообщение Sicness » 18 сен 2008, 17:53

>если ты юзаешь роутер, то да. Если бридж - то порт 22 будет открыт всем желающим.
Есть минимум 2 выхода:
1. ipfw, если он будет
2. в sshd.conf прописать слушать/принимать только 192.168.1.0/24

> насчёт scp - оно под виндой есть?
Ага, как минимум в 2х видах:
1. Плагин к FAR (хорошо работает)
2. Программка, внешне напоминающая TotalCmd, называется winscp, сам пользуюсь, доволен.
Наверняка можно найти в виде плагина к TotalCmd.
ИзображениеИзображение
Алкоголь и никотин нас убивают,
Опускают, унижают,
Паранойю развивают,
Мозг твой нах*й разрушают!
Аватара пользователя
Sicness
Автор
 
Сообщения: 198
Зарегистрирован: 31 дек 2007, 11:29

Re: Разработка сервера на базе виртуальной машины FreeBSD

Сообщение DPX-Infinity » 18 сен 2008, 18:04

Sicness писал(а):>если ты юзаешь роутер, то да. Если бридж - то порт 22 будет открыт всем желающим.
Есть минимум 2 выхода:
1. ipfw, если он будет
2. в sshd.conf прописать слушать/принимать только 192.168.1.0/24

1. смысл ipfw, если находимся за NAT?
2. это не вариант. виртмашина принимает _все_ соединения как от основного шлюза (10.0.0.2), поэтому вычислить кто откуда изнутри нельзя.
Sicness писал(а):> насчёт scp - оно под виндой есть?
Ага, как минимум в 2х видах:
1. Плагин к FAR (хорошо работает)
2. Программка, внешне напоминающая TotalCmd, называется winscp, сам пользуюсь, доволен.
Наверняка можно найти в виде плагина к TotalCmd.

насчёт scp - уже нашёл.
Изображение
Переходите на Jabber! За ним будущее!
Желаю вам опенсорса!
Аватара пользователя
DPX-Infinity
Активный участник
 
Сообщения: 723
Зарегистрирован: 02 сен 2007, 20:45
Откуда: Саратов

Re: Разработка сервера на базе виртуальной машины FreeBSD

Сообщение Sicness » 18 сен 2008, 19:18

1. смысл ipfw, если находимся за NAT?
Смысл конешно сужается, но защищает от back-connect, что актуально при взломе web.
> 2. это не вариант. виртмашина принимает _все_ соединения как от основного шлюза (10.0.0.2), поэтому вычислить кто откуда изнутри нельзя.
В любом случае отказываться от удобств в целях защиты от перебора - :crazy: . Я не верю что достаточно реально подобрать при честных правилах пароль к root. Ну можно сделать антибрутфорс ) Не стоит оно того.
ИзображениеИзображение
Алкоголь и никотин нас убивают,
Опускают, унижают,
Паранойю развивают,
Мозг твой нах*й разрушают!
Аватара пользователя
Sicness
Автор
 
Сообщения: 198
Зарегистрирован: 31 дек 2007, 11:29

Re: Разработка сервера на базе виртуальной машины FreeBSD

Сообщение DPX-Infinity » 18 сен 2008, 20:02

Sicness писал(а):1. смысл ipfw, если находимся за NAT?
Смысл конешно сужается, но защищает от back-connect, что актуально при взломе web.

да, только если разве для такого типа защит. в любом случае ipfw там встроен, так что с этим проблем нет.
Sicness писал(а):> 2. это не вариант. виртмашина принимает _все_ соединения как от основного шлюза (10.0.0.2), поэтому вычислить кто откуда изнутри нельзя.
В любом случае отказываться от удобств в целях защиты от перебора - :crazy: . Я не верю что достаточно реально подобрать при честных правилах пароль к root. Ну можно сделать антибрутфорс ) Не стоит оно того.

я конечно попробую сделать возможность логина рута (то, что у меня не получалось сделать логин за суперюзера тогда из-за того что я ограничил список пользователей - только догадка, я не проверял :)), но если не получится - sudo su в помощь)
Изображение
Переходите на Jabber! За ним будущее!
Желаю вам опенсорса!
Аватара пользователя
DPX-Infinity
Активный участник
 
Сообщения: 723
Зарегистрирован: 02 сен 2007, 20:45
Откуда: Саратов

Re: Разработка сервера на базе виртуальной машины FreeBSD

Сообщение Sicness » 19 сен 2008, 18:06

DPX-Infinity писал(а):я конечно попробую сделать возможность логина рута (то, что у меня не получалось сделать логин за суперюзера тогда из-за того что я ограничил список пользователей - только догадка, я не проверял :)), но если не получится - sudo su в помощь)

При установке по умолчанию достаточно в sshd.conf premitrootlogin (ну как-то так) приставить в on (или yes:) )
Проверено много раз )
ИзображениеИзображение
Алкоголь и никотин нас убивают,
Опускают, унижают,
Паранойю развивают,
Мозг твой нах*й разрушают!
Аватара пользователя
Sicness
Автор
 
Сообщения: 198
Зарегистрирован: 31 дек 2007, 11:29

Re: Разработка сервера на базе виртуальной машины FreeBSD

Сообщение DPX-Infinity » 20 сен 2008, 11:30

знаю я про PermitRootLogin. Даже с ним не работало. Уверен, что не работало из-за ограничения на пользователей. Сегодня наверное проверю.
Изображение
Переходите на Jabber! За ним будущее!
Желаю вам опенсорса!
Аватара пользователя
DPX-Infinity
Активный участник
 
Сообщения: 723
Зарегистрирован: 02 сен 2007, 20:45
Откуда: Саратов

Re: Разработка сервера на базе виртуальной машины FreeBSD

Сообщение DPX-Infinity » 20 сен 2008, 16:08

да, не получалось входить только из-за того, что я не добавил суперюзера в список разрешённых. щас всё ок.
далее: никто не знает, почему сервер мускуля отказывается стартовать с нестандартной папкой базы данных? прописываю в /etc/rc.conf следующее:
Код: Выделить всёРазвернуть
mysql_enable="YES"
mysql_dbdir="/site/db/mysql"

но при запуске сервер пишет следующее:
Код: Выделить всёРазвернуть
touch: /site/db/mysql/FreeBSDServer.err: Permission denied
chown: /site/db/mysql/FreeBSDServer.err: Permission denied
Starting mysqld daemon with databases from /site/db/mysql
/usr/local/bin/mysqld_safe: cannot create /site/db/mysql/FreeBSDServer.err: Permission denied
rm: /site/db/mysql/FreeBSDServer.pid: Permission denied
/usr/local/bin/mysqld_safe: cannot create /site/db/mysql/FreeBSDServer.err: Permission denied
STOPPING server from pid file /site/db/mysql/FreeBSDServer.pid
tee: /site/db/mysql/FreeBSDServer.err: Permission denied
080920 16:07:11  mysqld ended
tee: /site/db/mysql/FreeBSDServer.err: Permission denied

права стоят нормальные.
Изображение
Переходите на Jabber! За ним будущее!
Желаю вам опенсорса!
Аватара пользователя
DPX-Infinity
Активный участник
 
Сообщения: 723
Зарегистрирован: 02 сен 2007, 20:45
Откуда: Саратов

Пред.

Вернуться в Разработка сервера на базе виртуальной машины FreeBSD

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3

cron