/srv/irclogs.ubuntu.com/2013/12/23/#ubuntu-no.txt

AeyounMalinux: sett på en brannmur. Se hva som blir blocka.00:14
=== elzapp_ is now known as elzapp
MalinuxAeyoun: ok. Jeg har ikke satt opp brannmur i Ubuntu noen gang, så aner ca null om det :)11:16
Malinuxmen tror problemet var at jeg brukte all opplast som var tilgjenlig fordi jeg streamer til raspberryen når jeg er hos andre, noe noen ikke likte så godt....11:16
AeyounMalinux: man ufw. Tar ti minutter å bli fortrolig med den. Veldig enkel i bruk.13:02
Malinuxufw?13:02
Malinuxah, ja, man ufw13:02
MalinuxAeyoun: så jeg burde aktivere den, så sette på full logging og sjekke loggen?13:04
AeyounMalinux: y13:05
MalinuxI see :)13:05
AeyounSlå på deny som default på alt utgående.13:05
AeyounDa ser du hvor trafikken skal og kan sette en stopper for det.13:06
Malinuxmen da kan jeg vel stenge meg ute?13:06
Malinuxved at jeg ikke får svar eller noe når jeg prøver ssh til server?13:06
AeyounMalinux: forøvrig bør du la den stå på med deny everything in og limit ssh porten din (limit connection attempts).13:06
AeyounMalinux: ufw allow 25 tcp13:07
Malinuxport 25 er vel smtp-porten?13:07
* Aeyoun liggeer i senga og gjør dette fra faulty memory13:07
Malinuxaha :)13:07
Malinuxskjønner13:07
AeyounTa en annen port da. :-P13:07
Malinux:p :)13:07
Malinux22 er jo ssh-porten13:07
* Aeyoun lærer bort fiske13:08
AeyounSe der, du husker litt spesifikt og jeg husker litt. Sammen er vi dynamitt.13:08
Malinux:)13:08
Malinuxmen ok. jeg starter firewallen. passer på at jeg kommer igjennom port 22 med ssh13:08
Malinuxså setter jeg den til å deny all annen trafikk13:09
Malinux+ enable full logging13:09
Malinuxfor å se hva som prøver å komme ut?13:09
Malinuxsjekker denne : https://www.digitalocean.com/community/articles/how-to-setup-a-firewall-with-ufw-on-an-ubuntu-and-debian-cloud-server13:12
Malinuxman kan visst bare skrive: sudo ufw allow ssh13:12
Malinuxog volla13:12
Malinuxden sier at jeg skal skru på når jeg har satt opp slik jeg vil :)13:13
Malinuxhehe13:13
AeyounMalinux: bruk limit istedenfor allow på 22. reduserer hastigheten på brute-force angrep14:30
Aeyoun6 connections per 30 sekunder, om jeg husker riktig14:31
AeyounJeg bruker det til og med på innkommende smtp. Reduserte spam kraftig fordi ingen vanlig server vil koble til flere ganger for å levere legit post (de leveer alt på samme connection eller bare et brev).14:31
MalinuxAeyoun: jeg har vel ikke noe innkommende smtp, da jeg syncer med google mail med imap16:32
Malinux?16:32
AeyounNei, det har du ikke da.17:29
Malinuxnei :)18:03
Malinuxkan jeg gjøre dette på en ikke-virituell server også? https://www.digitalocean.com/community/articles/how-to-set-up-ssh-keys--220:32
Malinuxser ut som det gikk fin fint :)20:33

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!