Прочее - Ipcop и смена порта 8443
-
Rezor666
Прочее - Ipcop и смена порта 8443
При установке ipcop стоит порт 8443.
Возможно ли как то изменить этот порт?
Возможно ли как то изменить этот порт?
-
CJ F.A.N.
Re: Прочее - Ipcop и смена порта 8443
Rezor666, нет. По умолчанию: для web-интерфейса теперь используется порт 8443 вместо 445, а для SSH 8022 вместо 222, и поменять их нельзя. Вроде это строго зашито в программу
Там в версиях постарше другие порты были: 445 и 222, и они тоже не менялись, хорошо это помню)
Там в версиях постарше другие порты были: 445 и 222, и они тоже не менялись, хорошо это помню)
-
Rezor666
-
CJ F.A.N.
Re: Прочее - Ipcop и смена порта 8443
Rezor666, не за что! Я когда-то тоже ломал голову о смене порта, но решения не нашел. Поэтому люблю программы, где можно изменить почти все. А кстати, почему именно этот продукт выбрали?
Я в итоге все сделал на SQUID, IPTABLES
Я в итоге все сделал на SQUID, IPTABLES
-
vadblm
Re: Прочее - Ipcop и смена порта 8443
А я, к примеру, порой сам меняю порт ssh на нестандартный. Плюс бан по IP после нескольких неудачных попыток. Ибо кулхацкерские сканеры раздражают.
-
CJ F.A.N.
Re: Прочее - Ipcop и смена порта 8443
Цитата vadblm:
бан по IP после нескольких неудачных попыток
я использую модуль iptables под названием hashlimit))) это для защиты от брутфорса.
Также можно сделать защиту с помощью SSHD самого же:
Код:
бан по IP после нескольких неудачных попыток
Прочее - Ipcop и смена порта 8443
я использую модуль iptables под названием hashlimit))) это для защиты от брутфорса.
Также можно сделать защиту с помощью SSHD самого же:
Код:
Код: Выделить всё
MaxAuthTries,MaxSessions, MaxStartups:
Specifies the maximum number of concurrent unauthenticated con-
nections to the SSH daemon. Additional connections will be
dropped until authentication succeeds or the LoginGraceTime
expires for a connection. The default is 10.
Alternatively, random early drop can be enabled by specifying the
three colon separated values ``start:rate:full'' (e.g.
"10:30:60"). sshd(8) will refuse connection attempts with a
probability of ``rate/100'' (30%) if there are currently
``start'' (10) unauthenticated connections. The probability
increases linearly and all connection attempts are refused if the
number of unauthenticated connections reaches ``full'' (60).-
vadblm
Re: Прочее - Ipcop и смена порта 8443
Ну, раз пошла такая пьянка, то ещё пара советов
Код:
и запрет на парольную аутентификацию, полагаясь исключительно на ключи. Последнее неудобно, если надо подключаться к серверу хз откуда.
Код:
Код: Выделить всё
PermitRootLogin noи запрет на парольную аутентификацию, полагаясь исключительно на ключи. Последнее неудобно, если надо подключаться к серверу хз откуда.
-
CJ F.A.N.
Re: Прочее - Ipcop и смена порта 8443
vadblm, ы))))))) тема плавно переросла в "советник по безопасности ssh сервера")))))) вообще, много чего всякого можно сделать. Вот именно за это я люблю Linux! Пусть иногда и посидеть надо, поковырять...Зато раз сделал, и радуешься жизни)
-
Rezor666
Re: Прочее - Ipcop и смена порта 8443
CJ F.A.N., Доброе утро.
Да просто комп на который это будет ставиться характеристиками не блещет. Да и знаний на debian и freebsd не хватит на данный момент.
Собственно в одной компании я сегодня поставил ipcop, все летает и все рады. А большего пока и не надо т.к все равно это временно т.к сервер будет покупаться скоро новый )
Да просто комп на который это будет ставиться характеристиками не блещет. Да и знаний на debian и freebsd не хватит на данный момент.
Собственно в одной компании я сегодня поставил ipcop, все летает и все рады. А большего пока и не надо т.к все равно это временно т.к сервер будет покупаться скоро новый )
-
CJ F.A.N.
Re: Прочее - Ipcop и смена порта 8443
Rezor666, утро добрым не бывает)))))) оно бывает сонным)))
Ну, у меня сейчас, так сказать, бюджетный вариант - построенный на скорую руку шлюз\прокси\контент фильтр\файлопомойка на одном компьютере. Еще жара такая. Серверной отдельной нет, поэтому все у меня в кабинете. Кондиционер нифига не охлаждает. Вот сейчас учеба в колледже закончится, и будем тоже закупать новый сервак, городить в кабинете место под сервер, и ставить охлаждение)))) а то аж невозможно, на компе 1024 мб ОЗУ. одноядерный проц AMD.... Так себе работает. Особенно когда начинают интенсивно файлопомойкой пользоваться
Ну, у меня сейчас, так сказать, бюджетный вариант - построенный на скорую руку шлюз\прокси\контент фильтр\файлопомойка на одном компьютере. Еще жара такая. Серверной отдельной нет, поэтому все у меня в кабинете. Кондиционер нифига не охлаждает. Вот сейчас учеба в колледже закончится, и будем тоже закупать новый сервак, городить в кабинете место под сервер, и ставить охлаждение)))) а то аж невозможно, на компе 1024 мб ОЗУ. одноядерный проц AMD.... Так себе работает. Особенно когда начинают интенсивно файлопомойкой пользоваться