Kezdő LÁMÁK topicja ahol a profik segítenek (reméljük:))
#641
Elküldve: 2004. 10. 09. 06:34
Sajna nem nagyon vágom a Linuxot, mégis össze kellene hoznom a cégnél egy tűzfalat.
Van erre valami egyszerű megoldás?
Mondjuk egy 1lemezes Linux, ami felmegy egy 486-osra, aztán egy TXT file-ban meg annyit kell módosítani, hogy milyen portokat engedélyezzek. 80-as, 21-es, 110-es, meg az SMTP (az nem tudom menni). Ez egyáltalán elég lenne így? És műkődne?
#642
Elküldve: 2004. 10. 09. 06:49
Idézet: mikike - Dátum: 2004. okt. 9., szombat - 7:34
Mondjuk egy 1lemezes Linux, ami felmegy egy 486-osra, aztán egy TXT file-ban meg annyit kell módosítani, hogy milyen portokat engedélyezzek. 80-as, 21-es, 110-es, meg az SMTP (az nem tudom menni). Ez egyáltalán elég lenne így? És műkődne?
A tűzfal azt a célt szolgálta a középkori városokban, hogy az egymáshoz kényszerűségből közel épített házak között az esetleges tűz ne tudjon terjedni. Vagy legalább lassítsa a terjedést.
Meg se próbálták papírból készíteni, meg fából se. Csak akkor van értelme, ha a tűznek ellenálló anyagból van, például téglából.
Ha ehhez nem értesz, akkor nem biztos, hogy neked kéne tűzfalat építened.
Természetesen feltehetsz egylemezes Linuxot, használhatsz 486-os gépet, kereshetsz valaki által összegányolt konfigállományt.
CSAK KÖNYÖRGÖM TE MAGAD SE HIDD AZT, HOGY EZ A FAL TÉNYLEG VÉDNI IS FOG.
#643
Elküldve: 2004. 10. 09. 07:18
de akkor mit tegyek?
#644
Elküldve: 2004. 10. 09. 07:24
Pl. hogy mekkora cég, mekkora költséget visel el.
Ha kicsi, saját, akkor olvass, tanulj, állítsd be magadnak.
Ha nagyobb, sok gépet kell védened, akkor esetleg belefér egy igazi tűzfal beszerzése. Ismerek céget, amelyik jutányos havi összegért folyamatos felügyeletet biztosít.
#645
Elküldve: 2004. 10. 09. 07:32
#646
Elküldve: 2004. 10. 09. 07:41
Természetesen garanciás. A havi díjban a folyamatos felügyelet van benne, az ügyfél esetleges későbbi módosításainak beillesztése.
Valószínűleg lehet olyat is, hogy beállítja és magadra hagy vele. Nem tudom.
#647
Elküldve: 2004. 10. 09. 09:10
Most ismerkedem a linuxal, itt bent a cégnél egy suse tűzfal és mail szerver van, ezért ezt szeretném megtanulni. Otthon feltettem a suse 9.1-et. Eddig minden oké. De ezután jöttek a kisebb gondok, ezekre szeretnék választ kapni.
1. Ati 9800 pro van a gépben: Feltettem a drivert (legalábbis gondolom, a fglrxconfigvagy mi
2. Elég hogy a vga konfigoló végigfutott, vagy kernelt is kellene fogdítani? Ha igen akkor hogyan? Hoyg tudom ellenőrítni hogy a driver jól van fent?
3. A windowsos total commanderhez hasonló programot keresek. Szerintetek melyik a legjobb? Én a BFcommandert találtam, elsőre nem is tűnik rossznak, de egy gondom akadt ezzel is: Ha KDE alatt elindítok egy konzolt, majd a MC-t, megkeresem a BFcommandert, majd indítom, akkor minden gond nélkül elindul. De ha az asztalon jobb klikk, új elem létrehozása, alkalmazársa mutató link, és itt megkeresem hogy mire mutasson, akkor nem indul el, csak homokórázik. Ez miért lehet?
Hát így elsőre ennyi, nagyon köszönöm ha valaki segít. Biztos lesznek még bugyuta kérdéseim, de hát valahol el kell kezdeni...
Üdv. RedCat
#648
Elküldve: 2004. 10. 09. 11:16
Idézet: RedCat - Dátum: 2004. okt. 9., szombat - 9:10
Most ismerkedem a linuxal, itt bent a cégnél egy suse tűzfal és mail szerver van, ezért ezt szeretném megtanulni. Otthon feltettem a suse 9.1-et. Eddig minden oké. De ezután jöttek a kisebb gondok, ezekre szeretnék választ kapni.
1. Ati 9800 pro van a gépben: Feltettem a drivert (legalábbis gondolom, a fglrxconfigvagy mi
2. Elég hogy a vga konfigoló végigfutott, vagy kernelt is kellene fogdítani? Ha igen akkor hogyan? Hoyg tudom ellenőrítni hogy a driver jól van fent?
3. A windowsos total commanderhez hasonló programot keresek. Szerintetek melyik a legjobb? Én a BFcommandert találtam, elsőre nem is tűnik rossznak, de egy gondom akadt ezzel is: Ha KDE alatt elindítok egy konzolt, majd a MC-t, megkeresem a BFcommandert, majd indítom, akkor minden gond nélkül elindul. De ha az asztalon jobb klikk, új elem létrehozása, alkalmazársa mutató link, és itt megkeresem hogy mire mutasson, akkor nem indul el, csak homokórázik. Ez miért lehet?
Hát így elsőre ennyi, nagyon köszönöm ha valaki segít. Biztos lesznek még bugyuta kérdéseim, de hát valahol el kell kezdeni...
Üdv. RedCat
1&2 ATI nem adott ki TV driver-t Linux ala 9xxx-es szeriahoz. Korabbihoz ott a GATOS project.
3. maga a binaris helye valtozik distro-tol fuggoen. Nem ismerem yol a TC-t en Far Manager imado voltam/vagyok es leszek, de szerintem elegedj meg az ejfeli parancsokkal, nezegettem mas filemanager-eket meg tavaly, de egyik sem ragadott meg tulsgosan.
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!
#649
Elküldve: 2004. 10. 09. 11:32
Idézet: mocsi - Dátum: 2004. okt. 9., szombat - 12:16
3. maga a binaris helye valtozik distro-tol fuggoen. Nem ismerem yol a TC-t en Far Manager imado voltam/vagyok es leszek, de szerintem elegedj meg az ejfeli parancsokkal, nezegettem mas filemanager-eket meg tavaly, de egyik sem ragadott meg tulsgosan.
Nem a tvt szeretném használni, hanem hogy egyáltalán legyen kép a monitoron KDE alatt.
Mitől függően? Distro? És akkor hogy állítsam be hogy el tudjam indítani a programot? Kicsit ez a konzol, MC, BFComm. megkeresés és indítás kicsit macerás, ahhoz hogy lenne egy parancsikon az asztalon...
#650
Elküldve: 2004. 10. 11. 00:26
a köv lenne a kérdésem:
1 gépről szeretnék két domaint kiszolgálni (pl. aaa.hu, és bbb.hu)
be kell regisztráltatnom mind két domaint az adott ip-re, és az apache-nak elmondom, hogy melyikre mit nyomjon?
vagy ez ennél kicsit bonyolultabb? (valami portokkal is kell szenyázni?)
köszi
#651
Elküldve: 2004. 10. 11. 08:29
Idézet: envagyok - Dátum: 2004. okt. 11., hétfő - 0:26
a köv lenne a kérdésem:
1 gépről szeretnék két domaint kiszolgálni (pl. aaa.hu, és bbb.hu)
be kell regisztráltatnom mind két domaint az adott ip-re, és az apache-nak elmondom, hogy melyikre mit nyomjon?
vagy ez ennél kicsit bonyolultabb? (valami portokkal is kell szenyázni?)
köszi
Igen. Keress ra a VirtualHost es NameHost-ra a doksiban.
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!
#652
Elküldve: 2004. 10. 11. 08:31
Idézet: RedCat - Dátum: 2004. okt. 9., szombat - 11:32
Mitől függően? Distro? És akkor hogy állítsam be hogy el tudjam indítani a programot? Kicsit ez a konzol, MC, BFComm. megkeresés és indítás kicsit macerás, ahhoz hogy lenne egy parancsikon az asztalon...
DVI-t meg soha sem hasznaltam.
Az mc-nek meg kell keresni, hogy honnan indul eredetileg. Nalam ez az /usr/bin/mc utvonalon van. De azt is tudom,h ez a Peanut alatt pl a /usr/share/bin/mc alatt van. Erre csinalhatsz egy short-cut-ot nyugodtan.
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!
#653
Elküldve: 2004. 10. 11. 22:53
Idézet: mocsi - Dátum: 2004. okt. 11., hétfő - 9:29
átnéztem ezt a VirtualHost dolgot. látom van több lehetőség is (1 ip - azonos port, 1 ip - különböző port, 2 ip ...).
ha beregisztráltatom a domaineket akkor a portot is meg kell mondani, vagy az csak az én dolgom, hogy állítom be?
1 gépnek lehet több public ipje is? tehát úgy is megoldható hogy 1ik cím az 1ik domaint, másik a másikat szolgálja ki (bocs, lehet hogy hülye kérdés)?
ha igen, melyik a jobb megoldás? köszi
#654
Elküldve: 2004. 10. 12. 07:14
Idézet: envagyok - Dátum: 2004. okt. 11., hétfő - 22:53
ha beregisztráltatom a domaineket akkor a portot is meg kell mondani, vagy az csak az én dolgom, hogy állítom be?
1 gépnek lehet több public ipje is? tehát úgy is megoldható hogy 1ik cím az 1ik domaint, másik a másikat szolgálja ki (bocs, lehet hogy hülye kérdés)?
ha igen, melyik a jobb megoldás? köszi
Szivesen segitek, de mivel a konkret megoldasok distro-nkent valtoznak ezert altalanos utmutatot szoktam adni kezdoknek. (no meg tanuljatok olvasni bakker
Szoval valoban tobb megoldas van.
1. Portokkal ne tokoressz, mert akkor a klienseknek is pontosabban kell beirni a cimet, nem eleg csak siman bepotyogni, hogy www.mydomain.huhu, hanem vegig kell irni, hogy http://www.masodik.hu:87
2. Akar azonos ipcimen is lehet tobb domain, az apache a keres alapjan el tudja donteni mi kell a user-nek. A kulon ip cim elonye, hogy a netstat -alt szepen kiirja kb milyen kapcsolatok vannak a ket ip-hez. Tobb ip mehet egy halokartyara is ez az un. ip alias. Legegyszerubb egyelore imho ha nem tokoreszel ezzel sem.
3. tehat ket domain-nel azonos ip, azonos port, csak mondjuk van egy alap default Docroot es egy db Virtual Host kulon log file-okkal.
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!
#655
Elküldve: 2004. 10. 12. 15:00
Idézet: Öregszem - Dátum: 2004. okt. 9., szombat - 6:41
Természetesen garanciás. A havi díjban a folyamatos felügyelet van benne, az ügyfél esetleges későbbi módosításainak beillesztése.
Valószínűleg lehet olyat is, hogy beállítja és magadra hagy vele. Nem tudom.
ööö
beszéltem egy másik Linux guruval és ő azt mondta, hogy, ahol én dolgozom (kórház) ott ne kössük ki a belső hálózatot az internetre még Linuxos tűzfalon keresztül sem, mert a betörhetnek az adattolvajok
igaz-e ez?
mekkora esély van a betörésre egy jól konfigurált tűzfal esetében?
és tényleg nem tudtok valakit aki HW+SW garival (supporttal) ad el szervernek valót?
#656
Elküldve: 2004. 10. 12. 15:13
Idézet: mikike - Dátum: 2004. okt. 12., kedd - 16:00
beszéltem egy másik Linux guruval és ő azt mondta, hogy, ahol én dolgozom (kórház) ott ne kössük ki a belső hálózatot az internetre még Linuxos tűzfalon keresztül sem, mert a betörhetnek az adattolvajok
igaz-e ez?
mekkora esély van a betörésre egy jól konfigurált tűzfal esetében?
és tényleg nem tudtok valakit aki HW+SW garival (supporttal) ad el szervernek valót?
Mivel biztos a halál és a rendőr, a betörés valószínűsége is mérhető... Amúgy miért kellene a belső hálót elérhetővé tenni a külső felhasználók számára?
#657
Elküldve: 2004. 10. 12. 15:34
Idézet: Damien - Dátum: 2004. okt. 12., kedd - 14:13
de mekkora ez a mért valószínűség?
jó lenne ha a dokik néha elérnék a hálót, ha akarnak valamit, másnak nem nagyon kell
#658
Elküldve: 2004. 10. 12. 15:39
Idézet: mikike - Dátum: 2004. okt. 12., kedd - 15:34
jó lenne ha a dokik néha elérnék a hálót, ha akarnak valamit, másnak nem nagyon kell
Akkor valaszd le a dokikat a belso halorol.
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!
#659
Elküldve: 2004. 10. 12. 15:40
Idézet: mocsi - Dátum: 2004. okt. 12., kedd - 14:39
hogy a fenébe tudom leválasztani?
fizikailag egy hálózatunk van
#660
Elküldve: 2004. 10. 12. 15:41
Idézet: mikike - Dátum: 2004. okt. 12., kedd - 15:00
beszéltem egy másik Linux guruval és ő azt mondta, hogy, ahol én dolgozom (kórház) ott ne kössük ki a belső hálózatot az internetre még Linuxos tűzfalon keresztül sem, mert a betörhetnek az adattolvajok
igaz-e ez?
mekkora esély van a betörésre egy jól konfigurált tűzfal esetében?
és tényleg nem tudtok valakit aki HW+SW garival (supporttal) ad el szervernek valót?
Nincs nagy esely a betoresre, inkabb ami nagyobb baj az a sok peniszfeju kattingatos allat, akik minden szirsz@rt felraknak a gepukra.
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!

Súgó
A téma zárva.










