/srv/irclogs.ubuntu.com/2011/03/13/#ubuntu-cz.txt

h00kedzduř prdi :o)09:41
freaxpic :)09:43
Kony_domahoj10:09
Kony_domanajde se tu nekdo, kdo by mi poradil s nasatvenim iptables ??? jedna se mi , ze bych potreboval na serveru nastavit jenom urcity IP adresy, ktery se muzou pripojovat na server.... Udelat nejaky seznam IP adres, ktery budou mit povoleny pristup na server, a vsechno ostatni bude zakazano10:10
FrostyXKony_doma: ahoj, jestli nekde vyhrabu IP adresu, abych se pripojil na server, tak ano10:31
Kony_doma:)10:35
Kony_domano jednuduse to potrebuju nastavit. jedna se o jednu vec10:35
FrostyXKony_doma: jato mam takto http://pastebin.com/22z5hEWg10:36
Kony_domana server se nebude moc nikdo pripojit pokud nebude IP adresa v nejakym seznamu.... vcetne pingu a vseho, jde to takto udelat ???? ted to zkousim na VMWare a porad se mi to nedari....10:36
Kony_domaaha10:36
Kony_domatakze tohle udela, ze te vsechno zahodi a jenom zadany IP adresy to povoli ??10:37
Kony_domaa co kdybych chtel vsechny porty aby to povolilo..... proste ses v seznamu povolenych Ip dares, tak mas kompletni pristup na serevr10:37
FrostyXprotoze se jedna jen o kratky seznam, namlatil jsem ip primo do meho firewallu ... jinak si to muzes hodit treba do souboru, nebo do DB, ...10:37
Kony_domaserver10:37
FrostyXmyslim si, ze by stacilo smazat -p TCP --dport 2210:38
Kony_domatakze by bylo $IPTABLES -A INPUT -i $INET_IFACE -s 88.103.252.40 -p TCP --dport 22 -j ACCEPT10:38
Kony_doma$IPTABLES -A INPUT -i $INET_IFACE -s 88.103.252.40 -j ACCEPT10:38
Kony_domatreba ???10:38
FrostyXjj myslim si ze ano10:38
FrostyXjestli to mas moznost zkusit ...10:39
Kony_domaok, a kde se da iptables nejak rozumne editovat v souboru ???10:39
Kony_domaa potom jak aktualizovat10:39
Kony_domapokud to lze10:39
FrostyXmno ja nevim jak ostatni, (myslim si teda ze to ale ani jinak nejde) nemam u IPtables zadny config, ktery neco nastavuje. mam udelany vlastni script treba firewall.sh, ktery ma nastaveny spousteci atribut a v nem mam takoveto prikazy10:40
Kony_domaaha10:41
Kony_domaa myslis ze bych te mohl poprosit o spravny nasemrovani ??? treba..... script by se jmenoval povoleny.sh10:41
Kony_domaa co vevnitr ma byt ???10:41
Kony_domano ale pokud mas na prvnim radku ze ma zahodit vsechny pravidla, preskoci to potom teda na ty ostatni radky pro kontrolu teb IP adress ??10:47
FrostyXbyt tebou, udelal bych si asi jen jeden soubor a ten si hezky okomentoval, misto rozdeleni do vice souboru. takze bych udelal normalne treba firewall.sh .... toto je moje zakladni konfigurace http://pastebin.com/1TbFZJc510:50
Kony_domasuper diky moc10:51
FrostyXmam to na routeru, proto tam jsou nejake veci tykajici se forwardovani ...10:53
Kony_domajj vydim10:53
FrostyXsry. ten radek 32 se nejak zesral :-D ma tam byt jen echo "1" > /proc/sys/net/ipv4/tcp_syncookies10:54
FrostyXmi asi trosku ujela ruka10:54
Kony_domano ten bych stejne mazal aji radek 3110:55
Kony_domaatd10:55
FrostyXa pak mam jeste script, ktery firewall vypina ... http://pastebin.com/kwkhM1GF10:56
Kony_domano zkousel jsem to udelat tak ze jsem dal10:56
Kony_doma# $IPTABLES -P INPUT DROP $IPTABLES -P OUTPUT DROP # $IPTABLES -P FORWARD DROP10:56
Kony_domahm spatne :)))10:56
Kony_domaale to je jedno10:56
Kony_domaproste jsem vsechno zakazal10:57
Kony_domaa ping prestal odpovidat, to je dobre10:57
Kony_domaale kdyz jsem potom zadal radek10:57
Kony_doma$IPTABLES -A INPUT -i $INET_IFACE -s 192.168.1.110 -j ACCEPT10:57
Kony_domatak nic10:57
Kony_domaporad vsechno zahazuje10:57
FrostyXa kdyz mu nechas povoleny output ?10:57
FrostyX$IPTABLES -P OUTPUT ACCEPT10:58
Kony_domajuj10:59
FrostyXbtw mas ten pc nekde po ruce ? :-D bo jestli k nemu nemas rychli fyzicky pristup, tak bych do firewallu moc nehrabal a rozhodne kdyz ti radim ja :-D10:59
Kony_domaa potom kam mam vytvorit ten soubor10:59
FrostyXktery10:59
Kony_domano mam to tedka ve virtualu abych si to otestoval a potom to az hodim na server :)11:00
FrostyX:-D11:00
Kony_domafirewall.sh11:00
Kony_domaa potom jak zabezpecim aby se spoustel pri startu11:00
FrostyXto je uplne jedno :), kam se ti to bude libit .... a aby se spustil pri startu, tak k nemu napises cestu do /etc/rc.local11:00
h00kedkrucinal... povedlo se mi vytizit system na 100% nic moc.. :D11:02
Kony_doma:)11:02
FrostyXcim ?11:02
h00kedvsim moznym :D11:03
FrostyX:-D :-D11:03
h00kedhlavne hodne kopirovani po ruznych discich :D11:03
FrostyXme se to stava pravidelne, .... se lagne flash, zatizeni na obou jadrech skoci na 90% a musim zabijet11:03
h00kedu flashe se mi to stavalo kdyz sem pouzival blbej FF11:04
h00kedchrome uz s tim problemy nedela :-)11:04
FrostyXme i v chromiu :'(11:04
h00kedhehe, slusnej vytuh... :D11:05
h00kedjeste ze mam sest jader :D11:05
FrostyXty jsi dobytek :-D11:06
h00kedmi pulka systemu absolutne vytuhla :D11:06
Kony_domatohle mi to pise kdyz chcu ten sopubor sh pustit11:06
Kony_domaroot@ubuntu:~# /usr/local/etc/firewall.sh bash: /usr/local/etc/firewall.sh: /bin/sh^M: bad interpreter: No such file or directory11:06
FrostyXtak tam dej #!/bin/bash11:07
FrostyXna ten prvni radek11:08
h00kedkrucinal, neco mi brzdi disky...11:09
FrostyXzeby to kopirovani ? :D11:10
h00kedpice, ale jak :D11:12
Kony_domatak mam11:12
Kony_doma$IPTABLES -A INPUT -i $INET_IFACE -s 192.168.1.110 -j ACCEPT11:12
Kony_domaa kompletne me to odstrihlo11:12
FrostyXnechal jsi povoleny ten OUTPUT ?11:13
Kony_domane :)11:13
FrostyXtak zkus11:14
h00kedkurnik ten disk je snad jeste ide, to je strasny... :D11:15
Kony_domaty jo........ chcu udelat sipku dolu ve vmware a udela se enter,, to je nejaky divny, nemuzu nijak zeditovat ten soubor co se pousti pri startu :)11:16
FrostyX:-D11:20
h00kedomg11:20
h00ked16GB odhaduje na 5 hodin...11:20
h00keddvacet pet hodin u toho ale drepet nebudu.. :D11:20
Kony_domatvl to je masakrr.... jak to mam prepsat :)11:21
Kony_domanemuzu se tam dostat a klavesnice se pres vmware nejak divne chova :)11:21
h00kedtak jdu asi parit wowko, nez se to prekopiruje no... :D11:22
FrostyXKony_doma: jak se muze divne chovat, vsak jsi ten system normalne nainstaloval, rozhchdoil tam ssh atd ne ?11:22
FrostyXh00ked: jeste ze mas 6 jader ... :-D11:23
Kony_domajj jasne, ale tedka jak jsem na topm hodil ten iptables tak me to odstrihlo od vseho, vcetne ssh a telnetu a jde se mi pripojit pouze vmware a tam je to nejaky divny11:23
Kony_domatam asi ten vypis IP adress mel byt nad tema implicitnima pravidlama ne ???11:24
FrostyXa ty jsi to do toho rc.local uz asi narval co11:24
Kony_domajj11:24
Kony_doma:)11:24
FrostyXne implicitni pravidla jsou nahore a az pod tim povolovani11:24
Kony_domaaha11:24
Kony_domano tak tam mam tu svou Ip adresu a nejde11:24
FrostyXkdyz v tom vmware bootnes livecd, klavesnice tam bude fungovat normalne ?11:25
Kony_domaurcite. jeste si stim zkusim pohrat11:25
FrostyXtak kdyby nahodou, tak bootni live, namountuj disk, edituj ten rc.local - nesplest ale, kdyz disk namountujes do /mnt, tak nemuzes editovat /etc/rc.local, ale /mnt/etc/rc.local. tam zakomentuj spusteni firewallu. az to budes mit odlazene, tak si to odkomentuj ...11:27
Kony_domajj jasny11:27
h00kedFrostyX: wowko mam na ntb, mam tam lepsi grafiku :D11:29
FrostyXjeste jsem tu nakonci vyhrabal $IPTABLES -A OUTPUT -s $LO_IP -j ACCEPT11:29
FrostyX$IPTABLES -A OUTPUT -s $LAN1_IP -j ACCEPT11:29
FrostyX$IPTABLES -A OUTPUT -s $INET_IP -j ACCEPT11:29
FrostyXh00ked: mno nemit tu intela, tak uz to hraju asi taky :-D .... jeste ze jsem si nekoupil nvidiu :-D11:30
h00kedja mam na ntb turion dualcore 2,5GHz, 4GB ram, ATImobility radeon HD547011:32
FrostyXja mam jen takovou hracku http://www.alza.cz/lenovo-thinkpad-sl510-d170250.htm?kampan=adw1_notebooky_lenovo-produkty&gclid=CLyGr_q4y6cCFYMI3wodZwQyCg#popis11:33
h00kedja mam tenhle http://www.alza.cz/hp-probook-4525s-d200722.htm11:34
Kony_domatak uz mi to zase jede :)11:34
FrostyXKony_doma: sikovnej :)11:34
h00kedsem si kupoval asi pred trema tejdnama11:34
FrostyXnevis jak dlouho se ten model uz vyrabi ?11:35
FrostyXodhadem11:35
h00kedto hp?11:36
FrostyXjj11:36
h00kednetusim...11:36
h00kedtak pul roku mozna? bych tipnul podle te grafiky asi..11:36
h00kedale fakt jenom tak hadam ;)11:36
FrostyXspoluzak ma designove uplne stejny, ale asi to teda nebude stejny model11:36
h00kedno ono tenhle design se u hp drzi uz celkem dlouho11:37
h00keda musim rict ze je povedeny ;)11:37
h00kedjenom ten touchpad nalevo neni moc WoW friendly :D11:37
FrostyX:D11:37
FrostyXa pri psani ti nezavazk ×11:37
FrostyX*nezavazi11:37
FrostyX?11:37
h00kedpri psani ne :D11:38
h00kedale uz sem to vyresil, kdyz je aktivni klavesnice, tak se touchpad automaticky vypina :-)11:39
FrostyXja mam touchpad uplne na stredu a obcas na nej dlani najeud, tak me to hodi do jineho okna :-D11:39
FrostyXo tom jsem cetl nekde na gentoo foru, ale pak jsem zapomel nazev :-D11:39
FrostyXjak se ten program jmenuje ? :-D11:39
* FrostyX bude muset jit na obed11:40
h00kednevim, ja se k tomu omylem proklikal nekde nejak :D11:40
h00kedale je to tusim i v laptop-mode11:40
Kony_domatak takto to nejde11:42
h00keduz je zkopirovano 1,5GB... to mi poser zada :D11:42
Kony_domapokud zakrizkuju OUTPUT tk to pousti vsechno11:42
Kony_domatak ja uz nevim11:53
Kony_doma$IPTABLES -A INPUT -i $INET_IFACE -s 192.168.1.110 -j ACCEPT11:54
Kony_domauz jsem vyzkosuel snad vsechno11:54
FrostyXKony_doma: ja si snad rozchodim ten firewall u sebe :-D11:56
Kony_doma:)11:56
FrostyXtak za pul hodinky pujdu na to, kdyby jsi to nevyresil11:56
Kony_domaok11:57
h00ked2,5GB kua to je fofr xD12:15
FrostyXKony_doma: nechapu jak ti to muze nefungovat ... u me tato uplne nejjednodussi verze funguje http://pastebin.com/8EK0p5qp12:23
Kony_domaa tady tohle udela to ze jedine IP adresa 192.168.2.101 ma pristup na ten server ???12:24
FrostyXj12:24
Kony_domatak to jdu schvalne zkusit to neni mozny :)12:24
Kony_domaale ja tam nemam /usr/sbin/iptables ale jenom /sbin/iptables12:25
Kony_domaIPTABLES="/sbin/iptables"12:25
FrostyXto nevadi12:25
FrostyXja mam binarku jinde12:25
FrostyXKony_doma: vsimej si IPTABLES -P OUTPUT ACCEPT ... pripadne pokud by jsi chtel mit implicitne OUTPUT nastaveny na DROP, klidne muzes, ale musis si pridat napr radky $IPTABLES -A OUTPUT -s $LO_IP -j ACCEPT12:31
FrostyX$IPTABLES -A OUTPUT -s $INET_IP -j ACCEPT12:31
FrostyXpricemz v $INET_IP mam ip adresu sitovky pres kterou pristupuju a v $LO_IP mam 127.0.0.112:31
Kony_domajasny uz mi to jde12:32
Kony_domaa tedka jeste pravidlo aby nechal otevreny komplet port 2000012:34
Kony_domapro vsechny IP adresy12:34
FrostyX$IPTABLES -A INPUT -i $INET_IFACE -p TCP --dport 2000 -j ACCEPT rekl bych12:37
Kony_domajj tak nejak jsem si to myslel12:37
FrostyXjeste zalezi jestli se jedna o TCP, nebo UDP port, k tomu slouzi tne prepinac -p12:37
FrostyXKony_doma: co budes stavet za server ? :-)12:40
Kony_domano uz mam, ale chci ho zabezpecit12:40
Kony_domaale nejsem si prave jistej jestli to pujde takto pouzit12:41
Kony_domajedna se o sdileci server na satelit12:41
Kony_domaa mel bych ho zabezpecit a takto bych rekl ze to bude nejlepsi12:42
Kony_domamusim valit, diky moc za rady12:42
Kony_domajeste se urcite ukazu12:42
FrostyXoki, zatim se mej12:42
h00kedjak se tomu nadava.... smbd?12:43
FrostyXbuhvi jak to chce sdilet, windowsi sdileni je samba (smbd), ale port 2000 ma 'cisco-sccp' jestli muj /etc/services nekeca12:45
FrostyXa to teda nemam tuseni co je, takze nevim :)12:45
h00kedj to jo, ale ja nevedel jak se nadava daemonu samby :D12:46
FrostyXjj smbd12:46
h00kednevim proc, ale jakmile mi nejede smbd tak mi nejede sdileni slozek na siti ubuntu -> ubuntu... :D12:46
h00kedteda sdileni... no12:47
h00kedon to je vlastne pristup na disk pres sit ze... ale tak rikejme tomu sdileni :D12:47
FrostyXjj chapu, spolubydlovi to taky neslo kdyz mu nebezel smbd, ... osobne nevim, bo sambu zapinam pri bootu a je to jedna z prvnich veci co instaluju do systemu12:48
FrostyXzkusim vypnout :)12:48
h00kedno ja ji instaloval dodatecne a daemon se mi obcas zapne, obcas ne no... :D12:48
FrostyXtak ja se na sdileni dostanu i s vyplim daemonem, ale bezi mi toto gvfsd-smb-browse a netusim jak tahle vec funguje :-D hlavne ze to bezi12:50
FrostyX*rucne jsem to nespoustel - zaplo se to asi samo12:50
h00kedmno.. me proste bez smbd nebezi sdileni :D12:55
h00kedzajimavy, ze po siti se mi data kopiruji mnohem rychleji, nez primo v pc... :D13:00
h00keda pritom data v pc jdou sata -> ide a po siti to jde ide -> wifi -> sata .... :D13:01
freaxh00ked: tak mas asi kouzelnou wifi.. umi vycarovat speed boost :)13:03
h00kedasi jo no13:03
h00kedv PC ted 1,1MB/s a po wifi to jde 2,7MB/s13:03
h00ked:D13:03
h00ked_mno...14:00
h00ked_hm... z nejakeho duvodu mi pidgin na ntb nechce prihlasovat k jabberu... :/14:43
freaxh00ked_: to znam.. taky sem se s nim jednu dobu hadal, protoze se zmetek nechtel pripojit.. 15:06
freaxach jo.. ja sem takovej idiot.. prave se mi podarilo hodit sklenenou misku na lcd a poskrabat ho jaxvine.. :( ja bych si fakt nafackoval :/15:07
h00ked_hm... koukam ze se mi ze serveru stava docela slusna uschovna.... :D16:04
imikeZdravíčko16:17
h00ked_ty vole ono se to jeste nezkopirovalo....16:50
areonh00ked_, co ??16:51
areonexistuje v linuxu prikaz pro uplnou zalohu všeho ?16:51
h00ked_sudo zalohuj all16:52
h00ked_:D16:52
h00ked_dochazi mi misto na /home, tak kopiruju data na dalsi disky, ale nekde to neco brzdi... :D16:53
areonto zkazí den :D ja potrebuju bud na trvalo jeden disk pripojit a nebo ho nastavit jako home ?jak to jde?16:53
supersashoareon: do fstab napchat mount na /home na ten disk? ci ine si myslel?16:54
areonsupersasho,  ma disk /souboroví system/ a chtel bych ho dat jako home16:55
h00ked_mno jdu nastavit nfs, seru na to :D16:55
FrostyXareon: nastroj na zalohu vseho ? nestaci ti na to cp / dd / rsync ?16:56
areonFrostyX,  udela to zalohu i naastavení ?16:56
FrostyXareon: a ten mount udelas presne tak jak rika supersasho ... nebo ho muzes treba pripojit jen docasne a to mountem16:57
areonFrostyX,  me nebavi ho pri kazdym startu pripojovat16:57
FrostyXtak /etc/fstab16:57
supersashoono sa aj odporuca mat /home samostatne, raz sa mozno aj ja k tomu dopracujem :)16:59
areon:D jo to vim ale byl jsem nucen po moji chybe pri reinstalu ten disk nepripojit jako home17:01
areonabych zachranil data17:01
areonmam na jednom disku jadro17:01
starejbarhome se da prenest17:01
areona jak ?17:01
starejbarou zkusim pohledat ten navod na netu17:01
FrostyXdoporucuje se to, ale ve finale zadny poradny duvod k tomu nevidim ... rikaj, ze vlastne pri reinstalu systemu muzes pouzit stare home, ale ten bordel co v nem vzdycky je, to si radsi obnovim jen podstatne konfiguraky :-D17:01
starejbarkydsi jsem to s upechem aplikoval17:02
supersashoFrostyX: suhlasim17:03
supersashovecsinou mam v /home bordel :)17:03
starejbarareone: mrkni na tohle 17:04
FrostyXve viditelnych souborech ani moc ne, ale tisice skrytych souboru, ktere bych teda v dalsim systemu rozhodne nechcel :-D17:04
starejbarhttp://forum.ubuntu.cz/index.php?topic=11189.017:04
starejbartakhle nejak jsem to kdysi delal a v pohode17:05
h00ked_hm... nejak se mi nechce zkompilovat portmap...17:09
areondiky kluci17:11
areonAmeřičtí vědci udělali neskutečný objev objevili nad americkýma zásobama ropy neznámou arabskou zemi.17:11
FrostyXno nic, jedu na intr, mejte se tu17:13
areonFrostyX,  cau17:15
h00ked_ha! ted uz si jenom udelat spoustec na pripojeni disku a je to :p18:39
areonha ted už jen udelat 75 maturitnich otazek a 20 temat do praxe a mám maturitu :D18:40
h00ked_to uz mas za par ne? :D18:43
areonpresne za 53 dni18:43
spectrum1a na to se napyjem20:05
spectrum1na zdravi! ;-)20:05
spectrum1kuwa drat ..20:18

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!