Openwrt Avagy linux alapú router firmware
#21
Elküldve: 2007. 04. 09. 11:01
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux
#22
Elküldve: 2007. 04. 13. 00:36
Idézet: Lenny - Dátum: 2007. ápr. 9., hétfő - 11:01
Mi a gond a root loginnal ?
#23
Elküldve: 2007. 04. 13. 09:28
Idézet: debianforever - Dátum: 2007. ápr. 13., péntek - 1:36
Arany szabály:
Soha nem engedünk be root-ot ssh-n!!!
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux
#24
Elküldve: 2007. 04. 13. 12:57
Idézet: Lenny - Dátum: 2007. ápr. 13., péntek - 9:28
Soha nem engedünk be root-ot ssh-n!!!
Fura, én beengedem és soha semmi bajom nem volt belőle. Aranyszabálynak van ésszerű magyarázata a paranoián kívül ?
#25
Elküldve: 2007. 04. 13. 15:03
A másik, gyakorlatilag a root felhasználó nevet már ki is találta a próbálkozó.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux
#26
Elküldve: 2007. 04. 13. 15:54
Idézet: Lenny - Dátum: 2007. ápr. 13., péntek - 15:03
A másik, gyakorlatilag a root felhasználó nevet már ki is találta a próbálkozó.
Nos, elolvastam az elejét, tovább nem is kell. Az, aki a root-nak ilyen jelszavat ad, az mindegy, hogy beengedi-e vagy sem. Az valószínű, hogy teljesen védtelen rendszerrel áll a támadók előtt, mert makk hülye. Azt sem venné észre, ha más userrel belépnék és hetekig a su-val próbálnám a password szótárakat és az ilyen triviális jelszavakat, mint az 123.
Nekem 4 db szerverem van szerverhotelben és még vagy 10-et felügyelek. Mindegyiken rootként lépek be és soha egyet sem törtek meg eddig, pedig van rá próbálkozás...de hát be vannak konfigolva. root pl csak egy adott ip-ről van beengedve, nem szeretek su-zni, minek ? háromszor próbálkozhat rosszul egy ssh user egy adott címről, utána vagy címet vált vagy két hétig nem lép be. És ezek a legegyszerűbb intézkedések, vannak szofisztikáltabbak is.
Továbbmegyek. Megadom neked a root jelszavamat az egyikhez ha akarod és nem fogsz tudni belépni.

Szerkesztette: debianforever 2007. 04. 13. 15:55 -kor
#27
Elküldve: 2007. 04. 13. 17:28
Idézet: debianforever - Dátum: 2007. ápr. 13., péntek - 16:54
Nekem 4 db szerverem van szerverhotelben és még vagy 10-et felügyelek. Mindegyiken rootként lépek be és soha egyet sem törtek meg eddig, pedig van rá próbálkozás...de hát be vannak konfigolva. root pl csak egy adott ip-ről van beengedve, nem szeretek su-zni, minek ? háromszor próbálkozhat rosszul egy ssh user egy adott címről, utána vagy címet vált vagy két hétig nem lép be. És ezek a legegyszerűbb intézkedések, vannak szofisztikáltabbak is.
Továbbmegyek. Megadom neked a root jelszavamat az egyikhez ha akarod és nem fogsz tudni belépni.

Értem. De evvel még egy biztonsági "sávot" hozol létre.
Amúgy én is csak max 1-2 helyről engedek be SSH-zni.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux
#28
Elküldve: 2007. 04. 13. 19:25
Idézet: Lenny - Dátum: 2007. ápr. 13., péntek - 17:28
Amúgy én is csak max 1-2 helyről engedek be SSH-zni.
Mindegy, a lényeg, hogy tudok root-ként dolgozni, más meg a jelszó ismeretében sem tud.
#29
Elküldve: 2007. 04. 13. 19:30


#30
Elküldve: 2007. 04. 13. 21:45
Idézet: evone - Dátum: 2007. ápr. 13., péntek - 20:30


Hát letiltanám a root-ot.
root123-at szoktam adni..

-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux
#31
Elküldve: 2007. 04. 18. 13:58
OpenWRT mint VPN kliens beállítható? A melóhelyemmel kellene összelőni. A szerver oldalon openswan van. Ehhez kellene csatlakoznom vagy racoon, l2tp-vel.
L2TPD-t látok a csomagok közt de sajna mikor megrpóbálom elindítani, akkor kiírja, hogy a kernel nem supportálja ezt a funkciót...

Oldalakat böngészve nem találtam megfelelő leírást..

Remélem én vagyok a béna..

-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux
#32
Elküldve: 2008. 01. 25. 22:23
#33
Elküldve: 2008. 01. 30. 11:08
namost, ha azt szeretnem, hogy ha wifin csatlakozok, akkor egy halozatba legyek a kabeles halozattal, akkor a bridge a megoldas ugye?
marmin, hogy brctrl-lel allitsam ossze az eth0 meg ath0 ifeket.
#34
Elküldve: 2008. 01. 30. 11:47
"Ez van bazdmeg, ha nem tetszik, el lehet menni."
#35
Elküldve: 2008. 01. 30. 11:49
Idézet: charlie - Dátum: 2008. jan. 25., péntek - 22:23
ddwrt is openwrt, csak mas csomagok, meg regebbi verzio, meg ugye egy alap http felulet, de szerintem sokkal jobb hogyha xwrt-t raksz owrt-re kicsit fejletebb

#36
Elküldve: 2008. 01. 30. 11:58
eloszor a google szerint a WPA miatt fel kellett teni a hostapd csomagot
ipkg install hostapd
aztan igy allitottam be:
# Copyright (C) 2006 OpenWrt.org config interface loopback option ifname lo option proto static option ipaddr 127.0.0.1 option netmask 255.0.0.0 config interface lan option ifname eth0 option type bridge option proto static option ipaddr '192.168.64.2' option netmask 255.255.255.0 option gateway '192.168.64.251' option dns '192.168.64.253'
/etc/config/wireless
config wifi-device wifi0 option type atheros option channel 5 # option diversity 1 # option txantenna 0 # option rxantenna 0 # option distance 2000 # disable radio to prevent an open ap after reflashing: # option disabled 1 #config wifi-iface # option device wifi0 # option network lan # option mode ap # option ssid OpenWrt # option hidden 0 # option txpower 15 # option bgscan enable # option encryption none config wifi-iface option device wifi0 option network lan option mode 'ap' option ssid emelet option encryption 'psk2' option bssid '00:18:84:14:39:95' option wds '1' option key 'jelszo'
na, faszan mukodik.
Akkor a kovetkezo lepes a WDS, meg esetleges radius/ldap/kerberos hitelesites lenne.
Ha radiussal lehet csatlakozni, akkor a usernek a felhasznalo nevet is be kell irni, vagy csak a jelszavat, vagy egyaltalan, akkor hogyan jon bea jelszokero ablak (windowson)
#37
Elküldve: 2008. 01. 30. 12:24
van beepitet webszerver? mert az ipkg list_installedre semmi olyan nem mutat ami webszerver lenne.
ha ramegyek bongeszobol, akkor 404-es dob.
#38
Elküldve: 2008. 01. 30. 13:08
Idézet: charlie - Dátum: 2008. jan. 30., szerda - 13:24
probaljuk meg kilogikazni a tortenetet
ha tud 404-es dobni azzal a webszerver azt uzeni hogy a keresett lap nem talalhato
tehat webserver van
#39
Elküldve: 2008. 01. 30. 13:10
meg mi a http szerver?
mert kulon csomagba nincsen installalva.
#40
Elküldve: 2008. 01. 30. 18:50
Idézet: charlie - Dátum: 2008. jan. 30., szerda - 13:10
meg mi a http szerver?
mert kulon csomagba nincsen installalva.
a httpd futhat, ps aux | grep httpd
tavolitsd el vagy allitsd le