firewall « แลกเปลี่ยนเรียนรู้:km tool

archive page

คำสำคัญ ‘firewall’

เปิด telnet ให้นักศึกษาเข้า fedora 15

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Monday, July 4th, 2011
telnet

telnet

4 ก.ค.54 จัดทำ Fedora Live USB แล้วก็ติดตั้งลงไปใน Harddisk โดยกำหนด Boot Loader เป็น /dev/sda ทำให้ได้ระบบปฏิบัติการตัวที่สองของเครื่อง แล้วเข้าไปแก้ grub.conf ใน /boot/grub เพื่อเปลี่ยน default ของ os ที่บูทเป็น Windows (เผื่อว่าเด็กมาเล่นจะได้เข้าระบบ windows ที่พวกเขาคุ้นเคย) .. เมื่อนำเครื่องไปมหาวิทยาลัยก็ต้องการให้ทุกคนเข้าระบบ Linux ผ่าน Telnet จึงดำเนินการเปิด Port 23 คือ Telnet ดังนี้
#yum install telnet-server เพื่อติดตั้ง telnet
#chkconfig telnet on เพื่อเปิดบริการ telnet เมื่อเปิดเครื่อง
#/etc/init.d/xinetd restart เพื่อเปิดบริการ xinetd
#setup แล้วเพิ่ม tcp:23 เข้าไปใน Firewall ไม่งั้นน.ศ.เข้าไม่ได้
#netstat -na|more ตรวจว่าเปิดพอร์ทรับบริการหรือไม่

#yum install vsftpd เพื่อติดตั้ง ftp server
#chkconfig vsftpd on เพื่อเปิดบริการ vsftpd เมื่อเปิดเครื่อง
#/etc/init.d/vsftpd restart เพื่อเปิดบริการ ftp
#/etc/init.d/xinetd restart เพื่อเปิดบริการ xinetd
#setup แล้วเปิดการอนุญาต ftp ใน firewall
#ftp localhost เพื่อทดสอบการเชื่อมต่อ

#yum install httpd เพื่อติดตั้ง web server
#chkconfig httpd on เพื่อเปิดบริการ httpd เมื่อเปิดเครื่อง
#/etc/init.d/httpd restart เพื่อเปิดบริการ web server
#/etc/init.d/xinetd restart เพื่อเปิดบริการ xinetd
#setup แล้วเปิดการอนุญาต httpd ใน firewall


รายงานที่ทำให้สมาชิกเกิดความตระหนักเรื่องโควตา

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Sunday, September 26th, 2010
quota of firewall

quota of firewall

26 ก.ย.53 มีเหตุที่ทำให้เพื่อนร่วมงานของผมสามารถบริหาร bandwidth ในองค์กรได้อย่างสมเหตุสมผล ผ่านนโยบายกำหนดโควตารายบุคคล โดยการให้ความรู้ความเข้าใจแก่ผู้ใช้ผ่าน facebook.com ว่า การอยู่อย่างถ้อยทีถ้อยอาศัย ไม่เอารัดเอาเปรียบกันนั้น จะทำให้ทุกคนได้ใช้ทรัพยากรที่มีอยู่อย่างจำกัด โดยยึดหลักเศรษฐกิจพอเพียงได้อย่างไร ด้วยการนำเสนอภาพข้อมูลสถิติการใช้งานที่มีผู้ใช้ใช้งานถึงเพดานที่จำกัดไว้ (โควตา) คือ 500 MB ต่อวัน ถ้าทุกคนเข้าใจ และมีพฤติกรรมการใช้อย่างสมเหตุสมผล เพดานที่กำหนดไว้ก็สามารถขยายออกไปได้ เพราะต่อไปหวังว่าภาพรวมของการใช้งานเครือข่ายจะไม่เต็ม 100% เหมือนที่ผ่านมา ก็หวังว่าทุกคนจะเข้าใจ และไม่มีใครหาวิธีออกนอกลู่นอกทาง เพื่อใช้สิทธิ์ที่ตนพึงมีเกินสิทธิ์ที่ตนพึงมีในแต่ละวัน


ปฏิเสธบริการให้กับเพื่อนต่างชาติ

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Monday, September 6th, 2010

6 ก.ย.53 พบเพื่อนแปลกหน้าจาก lagos, nigeria เข้าระบบจาก ip 41.203.64.246 และอีกหลายหมายเลขใกล้เคียง ในใจคิดอยู่ว่าจะปิดจาก httpd.conf หรือ iptables สุดท้ายก็เลือก iptables โดยเพิ่ม policy ผ่านแฟ้ม iptables มีขั้นตอนดังนี้
#cd /etc/sysconfig
#vi iptables
แล้วเพิ่ม -A OUTPUT -D 41.0.0.0/8 -j REJECT
จะปฏิเสธทุก ip ที่ขึ้นต้นด้วย 41
#service iptables status
#service iptables restart


รายงานความพยายามหยุดยิงเมลจาก server

โดย บุรินทร์ รุจจนพันธุ์ เมื่อ Saturday, August 14th, 2010

14 ส.ค.53 สังเกตอาการครึ่งวันที่ผ่านมา ผลเป็นที่น่าพอใจกรณีหยุดยิงออก คือ 1) ผลการรับ และส่งระหว่าง hotmail.com และ gmail.com ได้ระดับหนึ่ง หลังย้าย smtp ของ webmail กลับมาที่เครื่อง it เพราะพบว่าเครื่อง cat ปฏิเสธให้บริการ อาจเป็นเพราะเรายิงมากไป จนเขากรองไม่ไหวเรื่อง black list (ไว้ว่ากันภาคต่อไป) สรุปว่าการติดต่อกับ gmail มีปัญหาทั้งส่งไม่ออกและรับไม่ได้ ส่วน hotmail พบว่าส่งไปหา hotmail แล้วหายไป แต่รับจาก hotmail ได้ เครื่องบริการรับส่งในเครือข่ายได้ รับจาก hotmail และที่อื่นได้ ยกเว้นที่ gmail เป็นต้น (ปัญหา hotmail กับ gmail มีแนวทางแก้ไข จะว่ากันภาำคต่อไป ถ้าเครื่องเราสะอาดแล้ว ย่อมแก้ไขได้) 2) การแก้ไขอาการส่งอีเมลจากเครื่องบริการเป็น junk ไปหาคนอื่น หรือที่เรียกว่าถูกใช้ยิงเมล ซึ่งเป็นปัญหาที่พยายามแก้มา 2 สัปดาห์หายไปแล้ว เพราะใช้ spamassassin จับ postfix ใน master.cf สำหรับขาใน คือ unix 3) การยิงผ่าน squirrelmail ถูกหยุดได้แล้ว โดยใช้ deny from 41.0.0.0/32 กับ virtual host:ssl พบว่าไม่มีการยิงผ่าน compose.php อีก ใช้วิธีการ block ผ่าน apache แทนการ upgrade application 4) สรุปว่าอาจเป็นการพักรบ .. จึงต้อง monitor กันต่อไป ว่า log ตัวใดจะแสดงอาการผิดปกติให้เห็นอีก เพราะที่สังเกตพบ ได้มาจาก maillog และ access_log และ ps -aux และ /var/mail เป็นหลัก
+ http://www.thaiall.com/isinthai