abonnement Unibet Coolblue Bitvavo
pi_111399559
quote:
en je moet rekening houden met logrotate
-F is een oplossing?
pi_111401234
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
#!/bin/sh
HFSERVER="http://hostsfile.mine.nu.nyud.net"
HFILE="hosts.zip"
ORIGFILE="/etc/hosts.original"

echo "
=============================== IMPORTANT ===============================
This shell script will:
  (i) Backup /etc/hosts to $ORIGFILE if the latter is missing;
 (ii) Fetch $HFSERVER/$HFILE;
(iii) Respawn /etc/hosts from $ORIGFILE and the fetched hosts.

Any persistent changes you wish to make to your hosts file should be
made to $ORIGFILE because /etc/hosts will be respawned from
(i) $ORIGFILE and (ii) the set of hosts from the server.
-------------------------------------------------------------------------
"

if [ ! -f "$ORIGFILE" ] ; then
  echo "Backing up your original hosts file."
  cp /etc/hosts $ORIGFILE
fi

echo "
======================== Fetching and Extracting ========================

Fetching $HFILE from $HFSERVER.
"

fetch -o /tmp/$HFILE $HFSERVER/$HFILE

if [ ! -f "/tmp/$HFILE" ] ; then
  echo "Error in fetching the set of hosts."
  exit 1
fi

tar Oxf /tmp/$HFILE | tr -d '\r' > /tmp/hosts

if [ ! -f "/tmp/hosts" ] ; then
  echo "Error in extracting the set of hosts."
  exit 1
fi

if ! grep -c "banner" /tmp/hosts > /dev/null; then
  echo "The fetched set of hosts does not seem to contain relevant hosts."
  exit 1
fi

echo "
========================= Respawning /etc/hosts =========================

From (i) $ORIGFILE and (ii) the set of hosts from the server."

cat $ORIGFILE > /etc/hosts

cat <<END >> /etc/hosts &&
#=============================================================
# This hosts file has been modified with a set of hosts
# obtained from $HFSERVER.
#=============================================================
END

cat /tmp/hosts >> /etc/hosts
rm -f /tmp/hosts
rm -f /tmp/hosts.zip

echo "
======================== Update process complete ========================
"

Wellicht is dit handig. De originele versie bevatte een zooi dependencies (bash, wget, unzip) en die heb ik eruit geschreven.

De lijst is redelijk groot. Waarschijnlijk wil je een hash voor e.g. clients[2-5].google.com plaatsen.
pi_111404068
Nu een server aan het upgraden van ubuntu 9.10 naar ubuntu 12.04 :P
pi_111404643
quote:
0s.gif Op vrijdag 11 mei 2012 00:23 schreef erikkll het volgende:
Nu een server aan het upgraden van ubuntu 9.10 naar ubuntu 12.04 :P
LTS,altijd goed! :*
pi_111407323
quote:
0s.gif Op vrijdag 11 mei 2012 00:39 schreef Blue_Panther_Ninja het volgende:

[..]

LTS,altijd goed! :*
Yep. Kon van 9.10 naar 10.04 naar 12.04.

Leverde wel een aantal problemen op. Grub deed het niet meer waardoor het systeem niet meer bootte.
(overigens verholpen met de uitstekende ubuntu documentatie op https://help.ubuntu.com/community/Grub2 )

Toen het systeem weer bootte wilde mysql niet meer starten. Bleek door AppArmor te komen. Heb mysql in complain-mode gezet; kijk morgen wel wat er precies niet goed is.
pi_111407571
quote:
0s.gif Op donderdag 10 mei 2012 22:45 schreef NightH4wk het volgende:

[..]

-F is een oplossing?
In jouw geval wel omdat je continue veranderingen 'twittert'. Maar wat ik uit trancethrust's post opmaak is dat hij het via een crontab achtige methode wil doen en dan weet je dus neit waar je gebleven bent.
pi_111425015
Ah dan begreep ik het verkeerd; ik dacht aan periodieke tweets, niet dat alles wat gelogd wordt getweet moet worden, maar alleen de laatste gebeurtenissen. Als je inderdaad alles wilt hebben maar toch periodieke tweets wilt kun je nog altijd de date/time als index gebruiken though.
More oneness, less categories
Open hearts, no strategies
Decisions based upon faith and not fear
People who live right now and right here
pi_111434576
quote:
0s.gif Op donderdag 10 mei 2012 11:42 schreef t4rt4rus het volgende:

[..]

Wat wil je dan?
Unity :')
Gnome 3 :')
Gnome 3 en KDE zijn best aardig.

Niks gaat trouwens boven awesome WM. :P
pi_111435028
quote:
2s.gif Op vrijdag 11 mei 2012 16:34 schreef trancethrust het volgende:
Ah dan begreep ik het verkeerd; ik dacht aan periodieke tweets, niet dat alles wat gelogd wordt getweet moet worden, maar alleen de laatste gebeurtenissen. Als je inderdaad alles wilt hebben maar toch periodieke tweets wilt kun je nog altijd de date/time als index gebruiken though.
Het was ook maar een theoretische gedachten spel.
  vrijdag 11 mei 2012 @ 20:57:33 #110
187069 slacker_nl
Sicko pur sang
pi_111436824
quote:
0s.gif Op donderdag 10 mei 2012 20:03 schreef TargaFlorio het volgende:
Ik ben een Apache webserver aan het inrichten. Op de server draaien 2 websites die via https toegankelijk moeten zijn. Aan de hand van subdomein wordt bepaald welke website de gebruiker voorgeschoteld krijgt.

In httpd.conf heb ik onderstaande geconfigureerd:
[ code verwijderd ]

Bovenstaande heb ik goed geconfigureerd?

Bij herstarten httpd krijg ik onderstaande melding. Deze melding lijkt me logisch.
[ code verwijderd ]

Domein is nog niet geregeld dus kan nog niet testen.
Als ik het goed begrijp moet ik koppeling met het SSL certificaat configureren in ssl.conf?
Gaat niet werken, SSL werkt niet icm virtualhosts.

http://httpd.apache.org/docs/2.0/ssl/ssl_faq.html
In theory there is no difference between theory and practice. In practice there is.
pi_111438262
Maar toch wel als beide virtualhosts van hetzelfde certificaat (Subject Alternative Names certificaat, dus certificaat bevat 2 domeinnamen) gebruik maken?

http://wiki.apache.org/httpd/NameBasedSSLVHosts
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
Listen 192.168.1.1:443

LoadModule ssl_module   modules/mod_ssl.so

SSLPassPhraseDialog     builtin
AcceptMutex             flock
SSLSessionCache         shmcb:/var/cache/httpd/mod_ssl/ssl_scache(512000)
SSLSessionCacheTimeout  300
SSLMutex                default
SSLRandomSeed           startup /dev/urandom  256
SSLRandomSeed           connect builtin

NameVirtualHost 192.168.1.1:443

<VirtualHost 192.168.1.1:443>
        SSLEngine on
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP

        SSLCertificateFile      /etc/ssl/star.example.com.crt
        SSLCertificateKeyFile   /etc/ssl/star.example.com.key

        ServerName      "one.example.com"
        DocumentRoot    "/var/www/html/one"

        CustomLog       "/var/log/httpd/one-access.log" combined
        ErrorLog        "/var/log/httpd/one-error.log"

        <Directory /var/www/html>
                AllowOverride none

                Order Allow,Deny
                Allow from all
        </Directory>
</VirtualHost>

<VirtualHost 192.168.1.1:443>
        SSLEngine on
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP

        SSLCertificateFile      /etc/ssl/star.example.com.crt
        SSLCertificateKeyFile   /etc/ssl/star.example.com.key

        ServerName      "two.example.com"
        DocumentRoot    "/var/www/html/two"

        CustomLog       "/var/log/httpd/two-access.log" combined
        ErrorLog        "/var/log/httpd/two-error.log"

        <Directory /var/www/html>
                AllowOverride none

                Order Allow,Deny
                Allow from all
        </Directory>
</VirtualHost>


[ Bericht 34% gewijzigd door TargaFlorio op 11-05-2012 21:36:47 ]
  vrijdag 11 mei 2012 @ 23:57:38 #112
45457 NightH4wk
Semper Fi!
pi_111445912
quote:
Niks gaat trouwens boven awesome WM. :P
Hulde. :)

-----

https://github.com/freebs(...)70ceb4a/usr.bin/sort

Een rewrite van sort is net in de tree gestopt.
  vrijdag 11 mei 2012 @ 23:58:17 #113
187069 slacker_nl
Sicko pur sang
pi_111445952
Geen idee, heb het nooit geprobeerd omdat het niet kan. Als ik die wiki moet geloven kan het idd wel, met wat mitsen en maren. Houd er wel rekening mee dat die pagina WIP is en dus nog niet helemaal volledig is.
In theory there is no difference between theory and practice. In practice there is.
  maandag 14 mei 2012 @ 12:06:50 #114
46802 Visitor.Q
Neemt alles op!
pi_111527997
Ik wil Ubuntu op een usb stickie installeren. Hoe doe ik dat?

Ik heb uiteraard al wat gegoogled, maar de info van Ubuntu zelf is vrij outdated (ze hebben het er nog over 8.04 en 9.04 versies).

Ik wil een USB installatie die zal booten op verschillende machines, met meerdere users en een persistent home directory. Dit omdat de users gebruik moeten maken van een programma dat onder Ubuntu draait, maar geen dual-boot installatie willen maken. Is het voldoende om de live CD te kopieren naar USB (met willekeurige usb creator programmaatjes, zoals je ook een installatie-usb drive maakt)? Worden verschillende users dan onthouden? Of moet ik eerst booten vanaf een CD en dan installeren naar usb? Zijn er nog andere methoden?
pi_111528265
quote:
5s.gif Op maandag 14 mei 2012 12:06 schreef Visitor.Q het volgende:
Ik wil Ubuntu op een usb stickie installeren. Hoe doe ik dat?

Ik heb uiteraard al wat gegoogled, maar de info van Ubuntu zelf is vrij outdated (ze hebben het er nog over 8.04 en 9.04 versies).

Ik wil een USB installatie die zal booten op verschillende machines, met meerdere users en een persistent home directory. Dit omdat de users gebruik moeten maken van een programma dat onder Ubuntu draait, maar geen dual-boot installatie willen maken. Is het voldoende om de live CD te kopieren naar USB (met willekeurige usb creator programmaatjes, zoals je ook een installatie-usb drive maakt)? Worden verschillende users dan onthouden? Of moet ik eerst booten vanaf een CD en dan installeren naar usb? Zijn er nog andere methoden?
Gebruik Unetbootin: http://unetbootin.sourceforge.net/

Hiermee kun je aangeven hoeveel ruimte er gebruikt moet worden voor de /home dir. Ik weet niet hoe goed dit gaat met meerdere gebruikers.
  maandag 14 mei 2012 @ 16:02:06 #116
46802 Visitor.Q
Neemt alles op!
pi_111536000
quote:
0s.gif Op maandag 14 mei 2012 12:14 schreef CasB het volgende:

[..]

Gebruik Unetbootin: http://unetbootin.sourceforge.net/

Hiermee kun je aangeven hoeveel ruimte er gebruikt moet worden voor de /home dir. Ik weet niet hoe goed dit gaat met meerdere gebruikers.
Ja maar dan krijg ik de user 'ubuntu' zoals je die ook bij een live USB/CD hebt. Ik wil zelf de eerste gebruiker instellen, en pakketjes kunnen installeren.
  maandag 14 mei 2012 @ 16:19:03 #117
45457 NightH4wk
Semper Fi!
pi_111536664
Welk programma is het? Indien het ook onder FreeBSD draait kan je mfsbsd proberen. AFAIK kan je packages toevoegen.
pi_111541648
quote:
0s.gif Op maandag 14 mei 2012 12:14 schreef CasB het volgende:

[..]

Gebruik Unetbootin: http://unetbootin.sourceforge.net/

Hiermee kun je aangeven hoeveel ruimte er gebruikt moet worden voor de /home dir. Ik weet niet hoe goed dit gaat met meerdere gebruikers.
Is hij niet persistent over de hele / (exclusief /tmp)?
More oneness, less categories
Open hearts, no strategies
Decisions based upon faith and not fear
People who live right now and right here
  dinsdag 15 mei 2012 @ 11:28:20 #119
189961 ex
aperture science
pi_111572583
quote:
5s.gif Op maandag 14 mei 2012 12:06 schreef Visitor.Q het volgende:
Ik wil Ubuntu op een usb stickie installeren. Hoe doe ik dat?

Ik heb uiteraard al wat gegoogled, maar de info van Ubuntu zelf is vrij outdated (ze hebben het er nog over 8.04 en 9.04 versies).

Ik wil een USB installatie die zal booten op verschillende machines, met meerdere users en een persistent home directory. Dit omdat de users gebruik moeten maken van een programma dat onder Ubuntu draait, maar geen dual-boot installatie willen maken. Is het voldoende om de live CD te kopieren naar USB (met willekeurige usb creator programmaatjes, zoals je ook een installatie-usb drive maakt)? Worden verschillende users dan onthouden? Of moet ik eerst booten vanaf een CD en dan installeren naar usb? Zijn er nog andere methoden?
Ik heb dit een aantal keer gedaan en altijd gewoon Debian/Ubuntu op de USB stick geinstalleerd. Aandachtspuntje is even dat je oplet waar je Grub neerzet, en dat je de juiste installatie locatie pakt (dus de usb stick).

Verder nooit problemen mee gehad, al had ik wel wat power-off scriptjes die bv me udev rules voor netwerk kaarten leeg gooide, maar het is een beetje een kwestie van trial & error ;).
The cake is a lie!
pi_111578573
Ik begin udev sowieso een beetje zat te raken. Misschien dat ik wel gewoon alle modules handmatig laat opstarten.
  dinsdag 15 mei 2012 @ 14:06:21 #121
46802 Visitor.Q
Neemt alles op!
pi_111578593
Bedankt allen, hier ga ik mee aan de slag. Het gaat om OpenFOAM (simulatiepakket), en deze kan ik in packages installeren maar liever compile ik de hele boel zelf zodat ik bij de source kan indien nodig.
  dinsdag 15 mei 2012 @ 14:31:36 #122
189961 ex
aperture science
pi_111579684
quote:
0s.gif Op dinsdag 15 mei 2012 14:05 schreef robin007bond het volgende:
Ik begin udev sowieso een beetje zat te raken. Misschien dat ik wel gewoon alle modules handmatig laat opstarten.
Ach, het is wel handig hoor. Maar bij portable dingen is het wat onhandig. Ik wissel wel is hd's tussen Dell servers en dan vergeet je ook standaard de netwerk rules weg te gooien waardoor je networking niet werkt :P.

Ach ja.
The cake is a lie!
pi_111581258
quote:
0s.gif Op dinsdag 15 mei 2012 11:28 schreef ex het volgende:

[..]

Ik heb dit een aantal keer gedaan en altijd gewoon Debian/Ubuntu op de USB stick geinstalleerd. Aandachtspuntje is even dat je oplet waar je Grub neerzet, en dat je de juiste installatie locatie pakt (dus de usb stick).

Verder nooit problemen mee gehad, al had ik wel wat power-off scriptjes die bv me udev rules voor netwerk kaarten leeg gooide, maar het is een beetje een kwestie van trial & error ;).
Mijn ervaring is dat Unetbootin niet lekker (meer) werkt vanuit Linux en zeker niet vanuit OSX. Ik weet niet hoe hij het op Windows doet.
Het makkelijkste, snelste en beste vind ik gewoon via dd (Linux en OSX):
Voer in een terminalvenster in:
dd if=[bestandsnaam].iso of=/dev/sd[x]

Op deze manier start hij vanaf USB op zonder problemen en, dat vind ik bij unetbootin erg lastig, weet hij dat SDA je harde schijf is en SDB je USB stick. Ik heb via unetbootin al een paar keer gehad dat hij GRUB op mijn USB stick installeerde of dat hij halverwege de installatie ineens om CD rom drivers ging zeuren.....
pi_111838396
Kernel 3.4! *O*
  maandag 21 mei 2012 @ 21:08:30 #125
189961 ex
aperture science
pi_111849586
quote:
0s.gif Op dinsdag 15 mei 2012 15:11 schreef theiz het volgende:

[..]

Mijn ervaring is dat Unetbootin niet lekker (meer) werkt vanuit Linux en zeker niet vanuit OSX. Ik weet niet hoe hij het op Windows doet.
Het makkelijkste, snelste en beste vind ik gewoon via dd (Linux en OSX):
Voer in een terminalvenster in:
dd if=[bestandsnaam].iso of=/dev/sd[x]

Op deze manier start hij vanaf USB op zonder problemen en, dat vind ik bij unetbootin erg lastig, weet hij dat SDA je harde schijf is en SDB je USB stick. Ik heb via unetbootin al een paar keer gehad dat hij GRUB op mijn USB stick installeerde of dat hij halverwege de installatie ineens om CD rom drivers ging zeuren.....
Hoe kom je bji unetbootin? Dat raad ik toch nergens aan? Wat jij beschrijft is gewoon de live cd op een usb stick zetten, dat is heel wat anders dan een installatie doen.
The cake is a lie!
pi_111850762
ok, ik heb eventjes hulp nodig denk ik

Ik heb al een maandje een homeserver draaien, en ik zat voor het eerst eens de auth log door te kijken, waar ik zie dat een of ander gaar IP uit korea meerdere keren per dag probeert in te loggen.

hoe block ik dit / beveilig ik mijn server voortaan beter?
  maandag 21 mei 2012 @ 21:35:37 #127
45457 NightH4wk
Semper Fi!
pi_111851385
quote:
4s.gif Op maandag 21 mei 2012 21:26 schreef gogosweden het volgende:
ok, ik heb eventjes hulp nodig denk ik

Ik heb al een maandje een homeserver draaien, en ik zat voor het eerst eens de auth log door te kijken, waar ik zie dat een of ander gaar IP uit korea meerdere keren per dag probeert in te loggen.

hoe block ik dit / beveilig ik mijn server voortaan beter?
Welk OS? En welke services heb je draaien die van buiten benaderd kunnen worden?
  maandag 21 mei 2012 @ 21:36:04 #128
136730 PiRANiA
All thinking men are atheists.
pi_111851419
quote:
4s.gif Op maandag 21 mei 2012 21:26 schreef gogosweden het volgende:
ok, ik heb eventjes hulp nodig denk ik

Ik heb al een maandje een homeserver draaien, en ik zat voor het eerst eens de auth log door te kijken, waar ik zie dat een of ander gaar IP uit korea meerdere keren per dag probeert in te loggen.

hoe block ik dit / beveilig ik mijn server voortaan beter?
http://linux.die.net/man/5/hosts.deny
pi_111851535
quote:
0s.gif Op maandag 21 mei 2012 21:35 schreef NightH4wk het volgende:

[..]

Welk OS? En welke services heb je draaien die van buiten benaderd kunnen worden?
mineos, een custom build. gebaseerd op de linux 2.7 kernel me dunkt

Ehm hoe check ik die services ookalweer? netstat toch?
pi_111851946
Hoe stel ik in dat je maar 1x kan inloggen per ip per minuut? Of hoe bescherm ik me beter tegen die brute force dingen?

het is nogal een groot probleem zie ik, mijn logfile staat er vol mee :{
  maandag 21 mei 2012 @ 21:50:20 #132
45457 NightH4wk
Semper Fi!
pi_111852247
quote:
4s.gif Op maandag 21 mei 2012 21:38 schreef gogosweden het volgende:

[..]

mineos, een custom build. gebaseerd op de linux 2.7 kernel me dunkt

Ehm hoe check ik die services ookalweer? netstat toch?
Geen idee op linux. Hier is het "service -e" en dan kijken welke services een probleem kunnen vormen en die dichttimmeren. Plus system settings die port scanning/etc. moeilijk maken.

Is hosts.deny niet deprecated? Of alleen op FreeBSD.
pi_111852379
quote:
0s.gif Op maandag 21 mei 2012 21:50 schreef NightH4wk het volgende:

[..]

Geen idee op linux. Hier is het "service -e" en dan kijken welke services een probleem kunnen vormen en die dichttimmeren. Plus system settings die port scanning/etc. moeilijk maken.

Is hosts.deny niet deprecated? Of alleen op FreeBSD.
hmmz. Ik heb 2 ip's blijkbaar al geblocked in mijn iptables (firewall van linux) maar er zijn zoveel ip's dat me dat handmatig teveel werk gaat kosten :{

EDIT:

ik ben dit tegengekomen, volgens de linuxkenners hier, is dit een beetje een goede iptables entry voor waar ik hem voor wil gebruiken? (bruteforce blocken)

1
2
sudo iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
sudo iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 8 --rttl --name SSH -j DROP

oh, en even een voorbeeldje uit mijn auth.log van gisteren :') :
SPOILER
Om spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.


[ Bericht 64% gewijzigd door gogosweden op 21-05-2012 22:05:57 ]
  maandag 21 mei 2012 @ 22:03:44 #134
45457 NightH4wk
Semper Fi!
pi_111853221
Meestal kan je de default sshd_config nog wat verbeteren. Misschien ook handig:

http://denyhosts.sourceforge.net/
http://anp.ath.cx/sshit/
pi_111853697
quote:
0s.gif Op maandag 21 mei 2012 22:03 schreef NightH4wk het volgende:
Meestal kan je de default sshd_config nog wat verbeteren. Misschien ook handig:

http://denyhosts.sourceforge.net/
http://anp.ath.cx/sshit/
dit ziet er wel veelbelovend uit. Eens even goed doorkijken. Je 2e link werkt niet btw
pi_111858594
Hoe kan ik in godsnaam Archlinux via PXE met FOG op een andere computer installeren? Het wil mij maar niet lukken.
Op vrijdag 22 juli 2011 00:30 schreef yvonne het volgende:
Ja DE Ik houd nog heel veel van je
pi_111863095
EINDELIJK VIA PXE ARCH AAN DE GANG :D

Oke :D

Ik heb een Virtualbox draaien met Ubuntu 10.04 en een gebridgede ethernet adapter (belangrijk). Op de router DHCP uitgezet.

Ubuntu 10.04 omdat 12.04 niet goed met FOG om kon gaan.

Na de installatie van 10.04, met deze guides FOG geinstalleerd en de Archlinux Archboot (belangrijk) klaar gezet voor PXE
http://www.howtogeek.com/(...)-how-can-you-use-it/
&
http://www.howtogeek.com/(...)e-the-ubuntu-livecd/

En dan als enige verschil andere dingen toegevoegd aan de pxelinux.cfg/default config.

Namelijk:
quote:
LABEL arch
MENU LABEL Arch Linux
LINUX /linux/arch/latest/boot/vmlinuz_i686
INITRD /linux/arch/latest/boot/initramfs_i686.img
APPEND archisolabel=MY_ARCH
In plaats van...
quote:
LABEL Ubuntu Livecd 11.04
MENU DEFAULT
KERNEL howtogeek/linux/ubuntu/11.04/casper/vmlinuz
APPEND root=/dev/nfs boot=casper netboot=nfs nfsroot=<YOUR-SERVER-IP>:/tftpboot/howtogeek/linux/ubuntu/11.04 initrd=howtogeek/linux/ubuntu/11.04/casper/initrd.lz quiet splash --
En het werkte na twee dagen prutsen eindelijk :D

Dus nu kan ik eindelijk weer wat met die stomme oude laptop doen (printserver ofzo) :D

* DutchErrorist is blij.
Op vrijdag 22 juli 2011 00:30 schreef yvonne het volgende:
Ja DE Ik houd nog heel veel van je
pi_111863439
quote:
4s.gif Op maandag 21 mei 2012 21:52 schreef gogosweden het volgende:
ik ben dit tegengekomen, volgens de linuxkenners hier, is dit een beetje een goede iptables entry voor waar ik hem voor wil gebruiken? (bruteforce blocken)
[ code verwijderd ]

De "recent" module is uitermate geschikt om dit soort brute-force attacks te blokeren. Je kunt eventueel ook kijken naar "limit", maar daarmee kun je alleen het totale aantal verbindingen mee regelen (allemaal beschreven in de iptables man page). Vergeet alleen niet, dat sommige attacks slechts iedere x minuten een verbinding maken, juist om filters als 'recent' te omzeilen. Het denyhosts programma is op zich relatief traag met dedecteren van attacks, maar is weer erg geschikt voor die "slow" attacks.
  dinsdag 22 mei 2012 @ 08:58:26 #139
189961 ex
aperture science
pi_111864985
Of je installeert fail2ban die dit allemaal automatisch voor je doet (als je echt lui bent ;)). Ik heb gewoon alles dicht gegooid vanaf buiten behalve wat ik echt gebruik, en dan daar achter fail2ban voor brute force attacks op ssh.
The cake is a lie!
pi_111865087
quote:
4s.gif Op maandag 21 mei 2012 21:44 schreef gogosweden het volgende:
Hoe stel ik in dat je maar 1x kan inloggen per ip per minuut? Of hoe bescherm ik me beter tegen die brute force dingen?

het is nogal een groot probleem zie ik, mijn logfile staat er vol mee :{
Kijk eens naar denyhosts, gebruik dat zelf al tijden om ssh logins te blocken. :)
pi_111865243
quote:
4s.gif Op maandag 21 mei 2012 21:44 schreef gogosweden het volgende:
Hoe stel ik in dat je maar 1x kan inloggen per ip per minuut? Of hoe bescherm ik me beter tegen die brute force dingen?

het is nogal een groot probleem zie ik, mijn logfile staat er vol mee :{
Het is geen groot probleem, tenzij je te weinig ruimte voor logfiles hebt. Als je sterke wachtwoorden gebruikt heb je er geen last van en is het geen risico. Op internet heb je constant te maken met allerlei gespuis die bijna non stop aan alle poorten zit te rammelen.

Wat je zou kunnen doen om ssh echt veiliger te maken: wachtwoordlogins disabelen in je sshd_config en alleen met public/private keys werken. Dan kunnen ze bruteforcen tot ze een ons wegen. Het voordeel is ook een nadeel: je hebt wel je keys nodig om in te loggen.
pi_111886663
quote:
0s.gif Op dinsdag 22 mei 2012 09:11 schreef Farenji het volgende:

[..]

Het is geen groot probleem, tenzij je te weinig ruimte voor logfiles hebt. Als je sterke wachtwoorden gebruikt heb je er geen last van en is het geen risico. Op internet heb je constant te maken met allerlei gespuis die bijna non stop aan alle poorten zit te rammelen.

Wat je zou kunnen doen om ssh echt veiliger te maken: wachtwoordlogins disabelen in je sshd_config en alleen met public/private keys werken. Dan kunnen ze bruteforcen tot ze een ons wegen. Het voordeel is ook een nadeel: je hebt wel je keys nodig om in te loggen.
Ik maak me meer zorgen om de eventuele bandbreedte die ze gebruiken.

Maargoed, ik heb het probleem volgensmij verholpen. Ik zal even uitleggen hoe zodat mensen er misschien nog wat van kunnen leren zoals ik gedaan heb :)

Ik heb ten eerste deze 2 lines aan mijn iptables toegevoegd (iptables gebruikte ik al standaard) De commands:

1
2
sudo iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
sudo iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 8 --rttl --name SSH -j DROP
(bron : http://kevin.vanzonneveld(...)tacks_with_iptables/ )

Dit zorgt er voor dat als je meer dan 8x per minuut probeert in te loggen dat je geblokkeerd wordt tot de volgende system reboot als je je iptables niet saved.

Vervolgens heb ik rootlogin over SSH uitgeschakeld (dit had ik altijd aan staan :N )

Daarna heb ik een certificate gemaakt, en plain passwords uitgeschakeld. Zodat alleen mensen met het certificate nog remote kunnen inloggen op mijn standaard user. Voor zover ik weet moeten dit voldoende maatregelen zijn, of niet? :)
pi_111891906
quote:
0s.gif Op vrijdag 11 mei 2012 23:58 schreef slacker_nl het volgende:
Geen idee, heb het nooit geprobeerd omdat het niet kan. Als ik die wiki moet geloven kan het idd wel, met wat mitsen en maren. Houd er wel rekening mee dat die pagina WIP is en dus nog niet helemaal volledig is.
Om nog even terug te komen om mijn SSL probleem. Ik begrijp dat het met een nieuwere versie van Apache en OpenSSL wel gaat, echter dit heb ik niet uitgeprobeerd maar gekozen voor de makkelijke oplossing via een extra intern/extern ip voor de 2e domeinnaam.
pi_111899633
Jongens, wel of geen GUI voor mijn server?
Op vrijdag 22 juli 2011 00:30 schreef yvonne het volgende:
Ja DE Ik houd nog heel veel van je
  dinsdag 22 mei 2012 @ 21:45:53 #145
45457 NightH4wk
Semper Fi!
pi_111899701
quote:
17s.gif Op dinsdag 22 mei 2012 21:45 schreef DutchErrorist het volgende:
Jongens, wel of geen GUI voor mijn server?
Niet. Is goed voor de veiligheid en je skills.
pi_111900067
quote:
0s.gif Op dinsdag 22 mei 2012 21:45 schreef NightH4wk het volgende:

[..]

Niet. Is goed voor de veiligheid en je skills.
Skills heb ik al wel met CLI gelukkig. (Lang leve Arch).
Op vrijdag 22 juli 2011 00:30 schreef yvonne het volgende:
Ja DE Ik houd nog heel veel van je
pi_111900225
Oke maar wat moet er dan allemaal op draaien?

-Webserver
-Sabnzbd
-Webcam?

Weet iemand goede tools om dataverkeer te bekijken in cli of webpagina?

Andere dingen die leuk zijn om er op te draaien?
Op vrijdag 22 juli 2011 00:30 schreef yvonne het volgende:
Ja DE Ik houd nog heel veel van je
  dinsdag 22 mei 2012 @ 22:05:22 #148
187069 slacker_nl
Sicko pur sang
pi_111901542
cli: vnstat

1
2
3
4
5
6
7
8
9
10
11
#!/usr/bin/env bash

PATH=/bin:/usr/bin:/usr/local/bin:/sbin:/usr/sbin:/usr/local/sbin

vnstat=/usr/bin/vnstat

[ ! -x $vnstat ] && echo "Unable to run $vnstat" >&2 && exit 1

for int in $(ifconfig | grep "^[^ ]" | awk '{print $1}') ; do
    $vnstat --force -u -i $int
done

in je cron zetten en go :)

En wat je op je server moet zetten, das aan jouw.

Ik draai, Apache, DNS, mail, en nog wat onzin spul.
In theory there is no difference between theory and practice. In practice there is.
pi_111904061
Oeeeeeh dank je Slacker_nl ik heb het nu eerst via pacman geinstalleerd (dus gewoon pacman -S vnstat). Wat doet die cronjob dan?

Oh en ik heb hier nog een antieke printer die met een printerpoort werkt, hoe kan ik deze het beste installeren? (HP Laserjet 1100).
Op vrijdag 22 juli 2011 00:30 schreef yvonne het volgende:
Ja DE Ik houd nog heel veel van je
  dinsdag 22 mei 2012 @ 22:30:29 #150
187069 slacker_nl
Sicko pur sang
pi_111904145
quote:
17s.gif Op dinsdag 22 mei 2012 22:29 schreef DutchErrorist het volgende:
Oeeeeeh dank je Slacker_nl ik heb het nu eerst via pacman geinstalleerd (dus gewoon pacman -S vnstat). Wat doet die cronjob dan?

Oh en ik heb hier nog een antieke printer die met een printerpoort werkt, hoe kan ik deze het beste installeren? (HP Laserjet 1100).
Die pakt elke interface en update de stats (elke zoveel minuten, afhankelijk van je crontab).
In theory there is no difference between theory and practice. In practice there is.
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')