HWSW Informatikai Kerekasztal: Közoktatási rendszergazdák II. - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (152 Oldal)
  • +
  • « Első
  • 82
  • 83
  • 84
  • 85
  • 86
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Közoktatási rendszergazdák II.

#1661 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2006. 10. 19. 09:18

1soproni: most jutottam, oda, hogy megvizsgáljam azt az squid webes nettilto izét. no, szal ez végülis azt csinálja csak, hogy modositja a konfig fájlt (vagyis egy acl szabályt) aztán ujratölti az squidot (vagy pontosabban, csak ujrakonfigolja). viszont, én arra a hülye ötletre jutottam, hogy megprobálom átütetni wines squidra, viszont ot t megakadtam, hogy a szogáltatást (mert ugy van/lesz telepítve) inditsam ujra (net stop squid meg net start squid) vagy ha kiadok ilyen módban egy -k reconfigurét akkor is működik?

no, meg ezt dobtam össze squid-hoz, ez mennyire jó konfigfájl?

Csatolt fájl:


MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#1662 Felhasználó inaktív   1soproni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.678
  • Csatlakozott: --

Elküldve: 2006. 10. 19. 11:00

Idézet: charlie - Dátum: 2006. okt. 19., csütörtök - 10:18

1soproni: most jutottam, oda, hogy megvizsgáljam azt az squid webes nettilto izét. no, szal ez végülis azt csinálja csak, hogy modositja a konfig fájlt (vagyis egy acl szabályt) aztán ujratölti az squidot (vagy pontosabban, csak ujrakonfigolja). viszont, én arra a hülye ötletre jutottam, hogy megprobálom átütetni wines squidra, viszont ot t megakadtam, hogy a szogáltatást (mert ugy van/lesz telepítve) inditsam ujra (net stop squid meg net start squid) vagy ha kiadok ilyen módban egy -k reconfigurét akkor is működik?

no, meg ezt dobtam össze squid-hoz, ez mennyire jó konfigfájl?

Nemtom winen hogy működik a squid. A configot nézem

http_access allow all
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

Szerintem az első sor után már hiába tiltasz...

Szerkesztette: 1soproni 2006. 10. 19. 11:01 -kor

Összesen két dologra van szükség az életben WD-40 és szigetelőszalag. Ha nem mozdul pedig kellene: WD-40. Ha mozog pedig nem kellene: szigetelőszalag.

#1663 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2006. 10. 20. 13:58

hmm, akkor ha a végére rakom az allow all-t akkor ugy jo? (az a cél, hogy minden gép elérhesse a proxyt, viszont csak ezeket a portokon lehet adat (márha a proxyn megy keresztül)
bár, lehet, hogy felesleges..
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#1664 Felhasználó inaktív   melon 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.307
  • Csatlakozott: --

Elküldve: 2006. 10. 20. 14:11

Idézet: charlie - Dátum: 2006. okt. 20., péntek - 14:58

hmm, akkor ha a végére rakom az allow all-t akkor ugy jo? (az a cél, hogy minden gép elérhesse a proxyt, viszont csak ezeket a portokon lehet adat (márha a proxyn megy keresztül)
bár, lehet, hogy felesleges..

Tudtommal előbb allow, aztán deny
Tehát az elején felsorolod, amiket engedélyezel, aztán http_access deny all
Így csak azok futnak, amelyeket engedélyeztél.

#1665 Felhasználó inaktív   didyman 

  • Tápszag-értő
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 24.355
  • Csatlakozott: 2003. okt. 22.

Elküldve: 2006. 10. 21. 12:24

Őőő, javítsatok ki nyugodtan, de:
-első lépésben letiltod az összes hozzáférést
-második lépésben engedsz a letiltottak közül egyet, majd megint egyet és így tovább.

Ha:
-először engedsz specifikus port-okat,
-majd az összeset letiltod

akkor az nekem nem tűnik logikusnak, működőnek..
Privát helyett email van.
Segíts nekünk, hogy segíthessünk másokon!
(Holnap délelőtt úgysem jó neki, mert nem engedem ki az ágyamból... Tündérvirág)

#1666 Felhasználó inaktív   melon 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.307
  • Csatlakozott: --

Elküldve: 2006. 10. 21. 13:46

Idézet: didyman - Dátum: 2006. okt. 21., szombat - 13:24

Őőő, javítsatok ki nyugodtan, de:
-első lépésben letiltod az összes hozzáférést
-második lépésben engedsz a letiltottak közül egyet, majd megint egyet és így tovább.

Ha:
-először engedsz specifikus port-okat,
-majd az összeset letiltod

akkor az nekem nem tűnik logikusnak, működőnek..

Tudtommal a squid a first match wins elvet követi, ellentétben pl. bizonyos csomagszűrőkkel.
Illusztris példa a default squid konfigból:
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager


#1667 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2006. 10. 24. 17:21

közben énis rájöttem, hogy soronként keres szabályt az squid, tehát valszeg igylesz:
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_reply_access allow all
http_access allow all
icp_access allow all


meg mégegy kérdés: szal mivel ugye nem lehet ugy időpontot megadni neki, hogy a második érték kisebb legyen mint az első (tehát pl. 23 és 7 között) ezért két időpontot kell felvennem egyet éjfélig, meg éjfél után..
no, szal squidban 24:00 vagy 0:00 van? (mármint 24:00 az utolso, vagy 23:59 az utolso, és 00:01 az első perc)

ilyenhez:
acl 22 src "d:/squid/etc/22.txt"
acl 13 src "d:/squid/etc/13.txt"
acl delutan time 15:00-24:00
acl reggel time 00:01-07:00

aztán a tiltás hozzá
http_access deny !delutan 22
http_access deny !reggel 22
http_access deny !delutan 13
http_access deny !reggel 13

(ez az 1soproni féle nettiltáshoz kéne, hogy du 3 és reggel 7 között ne tiltson)

1soproni: Ha megengeded egy megjegyzés. a funkciokat tartalmazó fájlbol csak a pathos rész kell, amit ha beraksz pl. ilyen formában a tiltofunctions.php-ba akkor is megy faszán
function utvonal($path)
{
	$path = @realpath($path);
}

csak gondoltam szolok :)
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#1668 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2006. 10. 24. 17:27

jah, meg phpból lehet ActiveDirectoryn keresztül bejelentkezni (felhasználónév/jelszó ellenőrzése) és lehet phpból felhasználókat kezelni?
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#1669 Felhasználó inaktív   1soproni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.678
  • Csatlakozott: --

Elküldve: 2006. 10. 25. 07:18

Ha valaki megtalálja a megújult forgalomfelügyeletes lapon a nyitott portokat, az ossza meg velem! :)
Összesen két dologra van szükség az életben WD-40 és szigetelőszalag. Ha nem mozdul pedig kellene: WD-40. Ha mozog pedig nem kellene: szigetelőszalag.

#1670 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2006. 10. 25. 10:54

egy kérdés: ha egy gép bevan dugva az egyik szerverportra, akkor ha egy azon a gépen futo szolgáltatást akarok megnyitni a helyi hálózatbol, ami nincs megnyitva (mármint a port) akkor onnan elérem, vagy ahhoz is meg kéne nyittatni?
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#1671 Felhasználó inaktív   bibe 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.456
  • Csatlakozott: --

Elküldve: 2006. 10. 25. 11:05

Idézet: 1soproni - Dátum: 2006. okt. 17., kedd - 20:44

Samba PDC-vel akarom összehozni a group policyt és a leírások a poledit-et emlegetik. Akkor olvasgatok tovább.

Ha jol tudom a samba NT 4.0-at emulal. Ahhoz volt poledit.exe a server Resource Kit-ben, ha jol emlexem, bar mar qrva regen volt.... A Win2k-tol van AD es Group policy es nincs tovabb poledit.
Szerintem valahol a neten megtalalod, ha sokaig keresed...
"Nincs izom, nincs izomláz!" (Garfield)

#1672 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2006. 10. 25. 11:15

ha jol tudom samba 3 már nem scak nt4-et tud emulálni.
vagy rosszul tudom?
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#1673 Felhasználó inaktív   e-lias 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 15.635
  • Csatlakozott: --

Elküldve: 2006. 10. 25. 11:25

Idézet: charlie - Dátum: 2006. okt. 25., szerda - 10:54

egy kérdés: ha egy gép bevan dugva az egyik szerverportra, akkor ha egy azon a gépen futo szolgáltatást akarok megnyitni a helyi hálózatbol, ami nincs megnyitva (mármint a port) akkor onnan elérem, vagy ahhoz is meg kéne nyittatni?

El kell érned, függetlenül attól, hogy nincs kinyitva a port. A tűzfal elvileg a routerben van, nem a switch -ben.

#1674 Felhasználó inaktív   bibe 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.456
  • Csatlakozott: --

Elküldve: 2006. 10. 25. 11:27

Idézet: charlie - Dátum: 2006. okt. 25., szerda - 12:15

...
vagy rosszul tudom?

Mivel nem ismerem a Sambat, val'szeg neked van igazad. Valamikor azt hallottam, hogy NT4-et emulal.
De ha mar nem igy van, akkor valahogy meg kellett nekik oldani a policy szerkesztest, mert a Win2k-tol folfele beepitett eszkoz van ra...
"Nincs izom, nincs izomláz!" (Garfield)

#1675 Felhasználó inaktív   melon 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.307
  • Csatlakozott: --

Elküldve: 2006. 10. 25. 11:29

Idézet: charlie - Dátum: 2006. okt. 25., szerda - 12:15

ha jol tudom samba 3 már nem scak nt4-et tud emulálni.
vagy rosszul tudom?

Tartományvezérlőként csak NT4-es tartományt tud, de természetesen már régóta lehet Active Directory tag, viszont még nem tud AD tartományvezérlő lenni (egyelőre.)

#1676 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2006. 10. 25. 13:15

Idézet: e-lias - Dátum: 2006. okt. 25., szerda - 12:25

El kell érned, függetlenül attól, hogy nincs kinyitva a port. A tűzfal elvileg a routerben van, nem a switch -ben.

igen, közben kiderült, hogy volt egy tüzfall, amit nem én raktam oda, és azt áll-t az ótban (mivel nem tudtam, hogy ottvan, elsőre nem is néztem meg..)
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#1677 Felhasználó inaktív   1soproni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.678
  • Csatlakozott: --

Elküldve: 2006. 10. 25. 14:49

Idézet: melon - Dátum: 2006. okt. 25., szerda - 12:29

Tartományvezérlőként csak NT4-es tartományt tud, de természetesen már régóta lehet Active Directory tag, viszont még nem tud AD tartományvezérlő lenni (egyelőre.)

Bocs, már sikeresen megoldottam a múlt héten
:banana:
Összesen két dologra van szükség az életben WD-40 és szigetelőszalag. Ha nem mozdul pedig kellene: WD-40. Ha mozog pedig nem kellene: szigetelőszalag.

#1678 Felhasználó inaktív   1soproni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.678
  • Csatlakozott: --

Elküldve: 2006. 11. 05. 12:05

Igen haldoklik a topic, srácok!
Mindenki ekkora hévvel dolgozik?
Jövő héten érkezik 52 új gép. Elleszek velük egy darabig. Főleg hogy megint beindul a körforgás. Új gépek be, régi gépek ki, át máshova, oda be a régiek, ki a mégrégebbiek...
Windows-telepítő segédmunkásokat felveszek :D
Összesen két dologra van szükség az életben WD-40 és szigetelőszalag. Ha nem mozdul pedig kellene: WD-40. Ha mozog pedig nem kellene: szigetelőszalag.

#1679 Felhasználó inaktív   melon 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.307
  • Csatlakozott: --

Elküldve: 2006. 11. 05. 12:44

Idézet: 1soproni - Dátum: 2006. nov. 5., vasárnap - 12:05

Igen haldoklik a topic, srácok!
Mindenki ekkora hévvel dolgozik?
Jövő héten érkezik 52 új gép. Elleszek velük egy darabig. Főleg hogy megint beindul a körforgás. Új gépek be, régi gépek ki, át máshova, oda be a régiek, ki a mégrégebbiek...
Windows-telepítő segédmunkásokat felveszek :D

Nekünk is most sikerült lecserélni egy géptermet (21 gép), de szerencsére a telepítés kb. 8-9 munkaóra alatt megvolt ;) Az első LCD monitoros géptermünk, kíváncsi leszek, mennyire abuzálják majd a diákok ezeket :think:
Persze a régiek még parlagon hevernek, ezekből csak néhányat tudok majd hasznosítani.

#1680 Felhasználó inaktív   1soproni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.678
  • Csatlakozott: --

Elküldve: 2006. 11. 05. 13:54

Tudja valaki hol lehet megadni olyat XP-ben, hogy a dokumentum könyvtárak másik meghajtóra kerüljenek? Úgy kellene, hogy a jövőben felvett userekre is érvényes legyen.
Összesen két dologra van szükség az életben WD-40 és szigetelőszalag. Ha nem mozdul pedig kellene: WD-40. Ha mozog pedig nem kellene: szigetelőszalag.

Téma megosztása:


  • (152 Oldal)
  • +
  • « Első
  • 82
  • 83
  • 84
  • 85
  • 86
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó