Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.
такая ситуация: ушёл старый админ, оставив сервер на Suse
собственно, вопросы:
1. файерволл - как определить, что используется - iptables или Susefirewall? проверять содержимое /etc/sysconfig/SuSEfirewall2 ?
если iptables - как кроме iptables -L посмотреть на правила (узнать, где лежит файл с правилами)?
если Susefirewall - как добавить правило доступа по ssh с одного внешнего IP?
FW_SERVICES_EXT_TCP="ssh", а IP где указать?
2. в Suse root или sudo?
3. на что ещё необходимо обратить внимание во избежание "закладок "?
такая ситуация: ушёл старый админ, оставив сервер на Suse
собственно, вопросы:
1. файерволл - как определить, что используется - iptables или Susefirewall? проверять содержимое /etc/sysconfig/SuSEfirewall2 ?
если iptables - как кроме iptables -L посмотреть на правила (узнать, где лежит файл с правилами)?
если Susefirewall - как добавить правило доступа по ssh с одного внешнего IP?
FW_SERVICES_EXT_TCP="ssh", а IP где указать?
2. в Suse root или sudo?
3. на что ещё необходимо обратить внимание во избежание "закладок "?
А разве Susefirewall Не GUI к iptables? Просмотреть правила можно iptables-save
А файл с настройками у меня например на Debian /etc/iptables.rules
А применяю их автозапуском скрипта /etc/network/if-pre-up.d/iptables (iptables-restore)
Некоторые в rc.local пишут правила.
Можно еще глянуть какие маршруты настроены (route)
А еще лучше позвонить старому админу и расспросить
1. файерволл - как определить, что используется - iptables или Susefirewall? проверять содержимое /etc/sysconfig/SuSEfirewall2 ?
если iptables - как кроме iptables -L посмотреть на правила (узнать, где лежит файл с правилами)?
хотя бы бегло просмотрите список файлов в /etc/init.d/
в suse есть учётная запись с id-ом 0, обычно носящая имя root, и есть программа sudo, предназначенная для гибкого управления правами на запуск программ·