WackenSS Skrevet 25. februar 2010 Forfatter Del Skrevet 25. februar 2010 Kan anbefale postfix/alpine/spamassassin setupet. Kjører det selv på dediservern min i nederland, samt eg har backup av mails med pop3 og til en annen server.. Til bittorrent kan jeg anbefale torrentflux, en php klient hvor flere brukere kan logge seg inn samtidig. Til streaming av HD så må du nesten være på et lan som har 100mbit+ connection, ellers kan det gå hakkete. Hvis du vil så kan felre folk her sette opp alt dette hvis du gir oss root login og en ip/port til SSH. Tviler sterkt på at noen ville giddet å kødde med det, og mange her som vet hva de gjør og vil hjelpe. Kan nå med største glede informere om en ubuntu server som er opp og går, devs ruteren er konfigurert og serveren dukker opp på mitt dyndns domene har fått knall bra hjelp fra en av brukerne, men det er langt igjen til målet... Mail blir et prosjekt for fremtiden skjønner jeg. Det som er pri 1 er og finne en løsning på plassering av mediene mine. Lønner seg visst ikke og ha alle diskene minne i serveren grunnet for lett tilgang for evt hackere? Greia er jo da selvfølgelig og få tilgang til de andre maskinene mine i nettverket mitt... Bruker NXclient idag, men her får jeg ikke logget meg på root, og får følgelig ikke gjort endringer annet en lokalt... Hvordan gjør man dette egentlig? Får heller ikke opp de adre maskinene mine via serveren min uansett hvor mye jeg skjeller ut WIN 7... Lenke til kommentar
Bolson Skrevet 25. februar 2010 Del Skrevet 25. februar 2010 Kan nå med største glede informere om en ubuntu server som er opp og går, devs ruteren er konfigurert og serveren dukker opp på mitt dyndns domene har fått knall bra hjelp fra en av brukerne, men det er langt igjen til målet... Mail blir et prosjekt for fremtiden skjønner jeg. Det som er pri 1 er og finne en løsning på plassering av mediene mine. Lønner seg visst ikke og ha alle diskene minne i serveren grunnet for lett tilgang for evt hackere? Greia er jo da selvfølgelig og få tilgang til de andre maskinene mine i nettverket mitt... Bruker NXclient idag, men her får jeg ikke logget meg på root, og får følgelig ikke gjort endringer annet en lokalt... Hvordan gjør man dette egentlig? Får heller ikke opp de adre maskinene mine via serveren min uansett hvor mye jeg skjeller ut WIN 7... NX er bygd opp slik at den ikke kan logge seg på root i det hele tatt. Er en del av sikkerhetsmekanismen. I tillegg har ikke en Ubuntu server normal roottilgang, så du må bruke sudo/gksudo. Du kan fint bruke sudo via NX. Gjør det hele tiden jeg. Får å få opp de andre maskinene (vise delte mapper på disse) må du montere disse. Sjekk på Ubuntu sitt forum og Wiki, der er det mengder av hjelp, hvordan montere Windows Shares i Ubuntu. Men du må første dele mappene i Windows. Det er langt fra usikkert å ha lagring på serveren. Normalt er en Linuxserver, særlig om du passer på å oppdatere hele tida, svært sikker. Personlig har jeg hatt server "åpen" mot internett i snart 6 år, og jeg er ikke hacket ennå. Poenget er å ha åpent bare det som er høyst nødvendig. F.eks har jeg bare SSH, HTTP, epost og noen spesifikke porter for særlig programvare åpne. Det er Squeezecenter (med ustandard port) og O3spaces (også med ustandard port) åpent. Dersom Ubuntuserveren har tilgang til mapper på andre maskiner er de like utsatte som serveren. Lenke til kommentar
kpolberg Skrevet 26. februar 2010 Del Skrevet 26. februar 2010 Og hvis man i tillegg setter opp f.eks fail2ban beskytter man seg også mot de fleste bruteforce angrepene. Lenke til kommentar
Lindsay Skrevet 27. februar 2010 Del Skrevet 27. februar 2010 Nå har jeg IDS/IPS på min firewall pluss att har regler om att blir disse trigget så droppes duden i alt fra 1 time til ever.Reegler oppdateres hver natt om det da er nye regler da vel og merke. fail2ban har jeg benyttes siden debian benyttet 2.4 kjernen.Kjører også cisco switch også på mine vlan. Men pentagon har jo blitt hacket og vil tro de har et større budsjett enn noen av oss brukere på diskusjon.no Lenke til kommentar
WackenSS Skrevet 1. mars 2010 Forfatter Del Skrevet 1. mars 2010 Og gleden var SÅÅÅÅ kortvarig... Mistet serveren på nett via dyndns, internett er borte, kan ikke koble meg opp mot ruteren via firefox og 10.0.0.138 lenger og såvidt min kunnskap rekker så er eth0 ikke lenger i bruk... Kan allikevel logge meg på med NX client fra en annen maskin på lan så da skjønner jo ikke jeg en pøkk... Noen kjapp løsning på og "reinstallere" driveren til nettverkskortet? Lenke til kommentar
tingo Skrevet 1. mars 2010 Del Skrevet 1. mars 2010 Hva sier kommandoene ifconfig eth0 og ifconfig da? Lenke til kommentar
WackenSS Skrevet 1. mars 2010 Forfatter Del Skrevet 1. mars 2010 Hva sier kommandoene ifconfig eth0 og ifconfig da? Hmm. NX virker ikke lenger heller... root@server:~# ifconfig lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:12 errors:0 dropped:0 overruns:0 frame:0 TX packets:12 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:680 (680.0 B) TX bytes:680 (680.0 B) wlan0 Link encap:Ethernet HWaddr 00:19:5b:09:ed:ae UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) wmaster0 Link encap:UNSPEC HWaddr 00-19-5B-09-ED-AE-00-00-00-00-00-00-00-00-00-00 UP RUNNING MTU:0 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) ___________ root@server:~# ifconfig eth0 eth0 Link encap:Ethernet HWaddr 00:13:d3:c1:78:ab BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) Interrupt:23 Base address:0x4000 Lenke til kommentar
tingo Skrevet 1. mars 2010 Del Skrevet 1. mars 2010 Ok, du har et trådløskort der også (wlan0). Hvis du bruker kabel, vær sikker på å trådløskortet ike er konfigurert. Hvordan har du konfigurert eth0? Manuelt, eller? Lenke til kommentar
WackenSS Skrevet 2. mars 2010 Forfatter Del Skrevet 2. mars 2010 Ok, du har et trådløskort der også (wlan0). Hvis du bruker kabel, vær sikker på å trådløskortet ike er konfigurert. Hvordan har du konfigurert eth0? Manuelt, eller? Ingen wireless, kun kabel her... Har ikke konfigurert, står med DHCP. Når jeg sjekker etc/network/interfaces så står det 2 linjer der: auto eth0 iface eth0 inet dhcp Lenke til kommentar
stigfjel Skrevet 2. mars 2010 Del Skrevet 2. mars 2010 Nå har jeg IDS/IPS på min firewall pluss att har regler om att blir disse trigget så droppes duden i alt fra 1 time til ever.Reegler oppdateres hver natt om det da er nye regler da vel og merke. fail2ban har jeg benyttes siden debian benyttet 2.4 kjernen.Kjører også cisco switch også på mine vlan. Men pentagon har jo blitt hacket og vil tro de har et større budsjett enn noen av oss brukere på diskusjon.no Jeg må bare spørre: hvilken Cisco-switch bruker du? Lenke til kommentar
tingo Skrevet 2. mars 2010 Del Skrevet 2. mars 2010 (endret) Ingen wireless, kun kabel her... Har ikke konfigurert, står med DHCP. Når jeg sjekker etc/network/interfaces så står det 2 linjer der: auto eth0 iface eth0 inet dhcp Ok, du kan prøve sudo ifconfig eth0 down etterfulgt av sudo ifconfig eth0 up og se om du får tilbake ip-adresse osv. på eth0. NB! Bør / må gjøres fra konsoll (lokalt på server) ellers mister du forbindelsen når du setter interfacet i down. Dersom du har problemer med automatisk oppsett av eth0 så bør du konfigurere det manuelt. Endret 2. mars 2010 av tingo Lenke til kommentar
stigfjel Skrevet 3. mars 2010 Del Skrevet 3. mars 2010 Ok, du kan prøve sudo ifconfig eth0 down etterfulgt av sudo ifconfig eth0 up og se om du får tilbake ip-adresse osv. på eth0. NB! Bør / må gjøres fra konsoll (lokalt på server) ellers mister du forbindelsen når du setter interfacet i down. Dersom du har problemer med automatisk oppsett av eth0 så bør du konfigurere det manuelt. Hvis man bruker RHEL eller CentOS kan man faktisk gjøre en # service network restart som restarter alt av nettverksgrensesnitt uten å drepe en SSH-sesjon. Jeg har gjort det flere ganger på RHEL-systemer som jeg jobber med. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå