powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / VPS сервер и ограничение доступа
7 сообщений из 7, страница 1 из 1
VPS сервер и ограничение доступа
    #36929919
сппап
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Имеется выделенный VPS сервер (CentOS Linux).
Как ограничить подключения к серверу извне по всем протоколам (кроме, естественно, HTTP, так как web сайт должен быть доступен всем пользователям:))? Ограничение должно быть снято только для заданного диапазона IP адресов.
...
Рейтинг: 0 / 0
VPS сервер и ограничение доступа
    #36930028
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Думаю, есть два варианта. Либо при помощи iptables нужные разрешения задать, либо в каждом доступном извне сервисе, в конфиге.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
VPS сервер и ограничение доступа
    #36930066
спап
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а можно пример с iptables?
...
Рейтинг: 0 / 0
VPS сервер и ограничение доступа
    #36931951
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
спап,

Можно )) Смотрите среди простых примеров, которые открывают один-два порта: http://www.google.ru/search?q=iptables+%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0+%D0%BF%D1%80%D0%B8%D0%BC%D0%B5%D1%80%D1%8B
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
VPS сервер и ограничение доступа
    #36932177
chAlx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkleДумаю, есть два варианта.
Ну, я бы использовал защиту не "либо-либо", а на всех имеющихся уровнях: в iptables, в настройках самих сервисов (httpd.conf), в запускаемых ими программах (php и т.п.), плюс всякие пароли и разделение доступа внутри групп. Плюс мониторинг, аудит безопасности и всё такое ;)
...
Рейтинг: 0 / 0
VPS сервер и ограничение доступа
    #36932378
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тут, так мыслю, кому что надо. Допустим, если сервером рулит даже не один человек а группа с одинаковыми привилегиями, то и правила для сервисов (ssh, ftp) будут одинаковы. Тут проще файрволлом разрулить. Если же требуется раздать разнообразные доступы, допустим, ssh+ftp администраторам, а вебмастерам только ftp, тогда, конечно, лучше задействовать оба уровня - файрволл и сервисы. Главное - вовремя остановиться и не впасть в беспредельную параноидальность :-)
А может быть, кому то достаточно даже какой то простой защиты, вроде sshit - пять неудачных попыток входа - получите бан по айпи на часок. Из плюсов - не ограничивает явной привязкой по айпи (конечно, если не использовать дополнительно другие средства ограничения), позволяя в случае необходимости зайти на сервер откуда угодно. Из минусов - совершенно не спасёт в случае утечки логин/пароля.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
VPS сервер и ограничение доступа
    #37605843
for_сппап
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
сппап,
посмотрите готовые скрипты на Настройка iptables для VPS/VDS
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / VPS сервер и ограничение доступа
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]