"DoS" z lokalni site

Petr Simek psimek na jcu.cz
Pondělí Červenec 16 10:58:57 CEST 2001


On Fri, 13 Jul 2001, Jan Povolny wrote:

> Chtel jsem se zeptat, jak se branit, ikdyz jsem ho vyhodil z squid.conf, 
> stale se pokousel a dostaval denied, pak me napadlo ho vyhodit z DHCP 
> serveru, ale zabralo to jen na chvili (dal si sam svoje cisla), Windows 
> jsem shodit nemohl, hosts.allow take nezabiraji, jedna se prece o jine 
> sluzby.
> 
> Ted uz je to vyresene, pohrozil jsem mu osobne a on to pochopil, ani 
> nevedel, ze dela problemy. Je nejaky jednoduchy zpusob, krom vytazeni 
> kabelu, jak toto odvratit?

Muzete nastavit omezeni pomoci firewalu. Treba RH 7.0 a 7.1 uz ma
pro spousteni ipchains udelane skripty, takze staci nainstalovat 
balik ipchains (pripadne chcete-li na RH7.1 je i iptables) a v 
/etc/sysconfig/ipchains muzete specifikovat omezujici pravidla,
ktere pak rc skript natahne do kernelu. Na RH6.x je asi nejjednodussi
si ten rc skript pro nahazovani ipchains zkopirovat z RH7.x a nekde
si sehnat balik s ipchains binarkou.


> Jan Povolny


*------------------------------------------------------------------------*
|                          Petr Simek   APS JU                           |
|                             psimek na jcu.cz                              |
*------------------------------------------------------------------------*



Další informace o konferenci Linux