لطفا وارد شوید یا ثبت‌نام کنید تا به انجمن‌ها دسترسی کامل داشته باشید.



 
امتياز موضوع :
  • 2 رأي - معدل امتيازات : 5
  • 1
  • 2
  • 3
  • 4
  • 5
کمک در مورد iptables و ssh زدن بین دو سرور لینوکسی
2014-01-13, 11:16 AM, (آخرین ویرایش توسط : 2014-01-13, 11:17 AM balghoor.)
ارسال : #1
Lightbulb  کمک در مورد iptables و ssh زدن بین دو سرور لینوکسی
با سلام خدمت دوستان گرامی.
-----------------

بنده 2 تا سوال دارم خدمت اساتید محترم درون فروم
اول اینکه : تو iptables بنده هرچی دستور میزنم که فلان آی پی رو بلاک کن ، وقتی که iptables -L -n -v میگیرم بهم نشون میده ، ولی اعمال نشده ، میخواستم بدونم چرا انجام نمیده؟؟؟
من هم به پورت ورودیم دستور دادم ، هم به پورت خروجیم ، این کارم کجاش ایراد داره؟؟ و اگر دستور جدیدی لازم داره ، لطفا بفرمایید؟؟ به نظر خودم احساس میکنم باید یک بار بعد از اینکه دستورات رو میزنم ، iptables رو باید ریستارت کنم . ولی بعد از اینکه ریستارت میشه ، هرچی تو جدول هاش هست ، پاک میشه! خواهشمند است راهنمایی کنید!
---------------------

مورد دوم هم : میخوام از یک سرور لینوکسی ، به سرور لینوکسی دیگرم به وسیله یک اسکریپت فایل بش! ، دستور ssh بزنم که بعد از ورود فلان کار رو انجام بده ، خواهشا اگر براتون مقدوره کد دستوری ssh زدن در بش فایل رو هم بگید...
----------
با تشکر از شما Big Grin[/size]

[عکس : a648611103113102a.jpg] Heart
جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2014-01-13, 11:44 PM,
ارسال : #2
RE: کمک در مورد iptables و ssh زدن بین دو سرور لینوکسی
سلام
بعد از 7 سال دوباره به forum برگشتم ، خوشحالم که به فعالیت خودش ادامه میده.
حال به جواب دادن اولین سوال میپردازیم

1)
تمامی تنظیمات iptables درون مسیر etc/sysconfig/iptables/ ذخیره میشه
اگر شما یک rule به لینوکس اضافه میکنید با زدن دستور
iptabes-save > /etc/sysconfig/iptables
تمامی rule های خود را save کنید و بعد سرویس iptables رو ریستارت کنید.

2) باید برای ssh کردن با bash file حتما با استفاده از دستور ssh-keygen
یک ssh trust بین دو لینوکس ایجاد کنید.

باقی بقایت عزیزم Shy

www.bazyar.ir
وب سایتی متفاوت جهت آموزش لینوکس و محصولات بازمتن
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2014-01-14, 08:15 AM, (آخرین ویرایش توسط : 2014-01-14, 09:12 AM balghoor.)
ارسال : #3
RE: کمک در مورد iptables و ssh زدن بین دو سرور لینوکسی
با سلام خدمت استاد گرامی :-)
----------------

برای من جای خوشحالی داره که شما جواب بنده رو دادید ، جواب سوال اولم رو گرفتم ، اما من هرچی امتحان میکنم نتیجه نمیگیرم! کلا هدفم اینه که بتونم به iptable دستور بدم یه آی پی رو بلاک کن ./ بعد فرق iptable با snortsam چیه؟؟
-----------
اما در مورد سوال دوم : من خودم دارم سرچ میکنم که این مقوله ssh-trust رو پیدا کنم. ولی شما هم اگر با زبان شیر ین فارسی یه مقدار توضیح بدید ممنون میشم! :-)
با تشکر از شما!Smile

[عکس : a648611103113102a.jpg] Heart
جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2014-01-14, 11:01 AM,
ارسال : #4
RE: کمک در مورد iptables و ssh زدن بین دو سرور لینوکسی
http://www.tecmint.com/ssh-passwordless-...asy-steps/

لازم به ذکر است بنده در مورد سوال دومم طبق این صفحه تمام اعمال را انجام دادم ، ولی آخرش باز پسورد میخواد برای ورود Huh
من از دبیان استفاده میکنم!
تو کامنتهاش ، نفر اول جواب داده که تو دبیان با 3 مرحله میشه این کار رو انجام داد ، ولی من طبق مراحل این آموزش پیش رفتم!
خواهشا کمکم کنید ، یک هفتس دنبالشم!

[عکس : a648611103113102a.jpg] Heart
جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2014-01-14, 12:55 PM,
ارسال : #5
RE: کمک در مورد iptables و ssh زدن بین دو سرور لینوکسی
آقا حل شد /// دم همتون گرم....
Smile
با تشکر از استاد محترم جناب بازیار عزیز Smile
این فایلی رو که براتون گذاشتم رو اگر مو به مو برید جلو ، مشکل ssh حل میشه
فقط توی مرحله اول دستورات و بعدش هم دکمه ی اینتر ( مشکل من اینجا بود ، به جای زدن دکمه اینتر ، پسورد الکی میذاشتم !) و مرحله دوم باید پسورد بزنید ، و مرحله سوم کانکت....
موفق باشید
http://www.thegeekstuff.com/2008/11/3-st...h-copy-id/

[عکس : a648611103113102a.jpg] Heart
جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2014-01-15, 11:42 PM,
ارسال : #6
RE: کمک در مورد iptables و ssh زدن بین دو سرور لینوکسی
سلام balghoor عزیز Rolleyes

خوشحالم که حل شد، کلٌا trust به معنای این هست که بدون password بتونیم از منابع سیتم دیگر استفاده کنیم
لذا در قسمت ssh-keygen دیگه نباید password ی رو بزنید

حلا دیگه راحتید که با bash script، به سیستم دیگه SSH کنید.

باقی بقایت Shy

www.bazyar.ir
وب سایتی متفاوت جهت آموزش لینوکس و محصولات بازمتن
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2014-01-18, 08:31 AM,
ارسال : #7
RE: کمک در مورد iptables و ssh زدن بین دو سرور لینوکسی
با تشکر از شما استاد Smile
راستش من تو زمینه لینوکس تازه وارد هستم ، از لینوکس هم یکی امنیت میخوام و یکی هم اسکریپت نویسی ، مثلا اولین اسکریپتی که باید بنویسم و باهاش برخورد کردم ، همین ssh زدن و انجام دادن کاری در سرور مقصد هست!
من تازه واردم و زیاد از اسکریپت نویسی نمیدونم ، کتاب خیلی زیاد دارم ، ولی حوصله کتاب خوندن ندارم Smile چون ساید بعضی جاهاشو متوجه نشم، شما در مورد یادگیری اسکریپت چه پیشنهادی میدید؟؟ آیا فیلم آموزشی فارسی یا انگلیسی دیدن بهتر نیست؟؟ که متاسفانه منبع فیلمیم کمه!
موفق باشیدSmile

[عکس : a648611103113102a.jpg] Heart
جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2014-01-19, 06:35 PM,
ارسال : #8
RE: کمک در مورد iptables و ssh زدن بین دو سرور لینوکسی
سلام balghoor عزیز Shy

فکر کنم linuxcbt به دردتون بخوره

باقی بقایت Shy

www.bazyar.ir
وب سایتی متفاوت جهت آموزش لینوکس و محصولات بازمتن
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2014-01-20, 12:20 PM,
ارسال : #9
RE: کمک در مورد iptables و ssh زدن بین دو سرور لینوکسی
سلام استاد Smile
با تشکر از شما...
این بار هم میرم سراغ این چیزی که فرمودید بلکه شاید فرجی بشه!
با تشکر از شماSmile

[عکس : a648611103113102a.jpg] Heart
جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2014-01-21, 11:54 AM, (آخرین ویرایش توسط : 2014-01-21, 12:12 PM balghoor.)
ارسال : #10
RE: کمک در مورد iptables و ssh زدن بین دو سرور لینوکسی
سلام استاد بازیار Smile
آقا من هرکاری میکنم راجع به سوال اولم درست انجام نمیشه و بلاک نمیکنه!
مثل اینکه باید استادم رو عوض کنم Big Grin
من save و restart میکنم hptables رو ولی کماکان بلاک نشدم.. چیکار کنم؟!!
یا یک سوال دیگه :
من فکر میکنم تو فایروالم ، snortsam کار بلاک کردن آی پی برای مدت معینی رو انجام میده ، چون iptables اگر اشتباه نکنم ، بلاک کردن به صورت محدود نداره ، من میخوام بلاک تا زمان معین اتفاق بیوفته .
خواهشا اینو کمکم کنید!
ممنون
موفق باشید.Shy

[عکس : a648611103113102a.jpg] Heart
جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ


رفتن به انجمن :


کاربران در حال مشاهده موضوع : 1 مهمان