• 21-05-2022, 12:54:47
    #1


    Şu şekilde whitelist kısmına local IP'mizi eklediğimizde sunucu dahil heryere sadece bu IP'ler mi erişebiliyor? SSH bağlantısı vs?
  • 21-05-2022, 13:01:29
    #2
    BoogeymaN adlı üyeden alıntı: mesajı görüntüle


    Şu şekilde whitelist kısmına local IP'mizi eklediğimizde sunucu dahil heryere sadece bu IP'ler mi erişebiliyor? SSH bağlantısı vs?
    Merhaba BoogeymaN,

    Muhtemelen sunucunuzda csf + lfd de açıktır. Whitelist ve Deny ip tablolardanda belirtildiği gibi izin vermek ve engellemek anlamına gelmektedir.

    Whitelist e eklenen ip adresleri csf + lfd tarafından kısıtlanmazlar / engellenmezler. SSH, cwp dahil tüm portlara kısıtlamasız erişebilirler.

    İyi çalışmalar.
  • 21-05-2022, 13:04:09
    #3
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    Merhaba BoogeymaN,

    Muhtemelen sunucunuzda csf + lfd de açıktır. Whitelist ve Deny ip tablolardanda belirtildiği gibi izin vermek ve engellemek anlamına gelmektedir.

    Whitelist e eklenen ip adresleri csf + lfd tarafından kısıtlanmazlar / engellenmezler. SSH, cwp dahil tüm portlara kısıtlamasız erişebilirler.

    İyi çalışmalar.
    hocam peki whiteliste eklenmeyenler cwp panele bağlantı ssh vb bağlantıları kurabiliyor mu?
  • 21-05-2022, 13:11:05
    #4
    BoogeymaN adlı üyeden alıntı: mesajı görüntüle
    hocam peki whiteliste eklenmeyenler cwp panele bağlantı ssh vb bağlantıları kurabiliyor mu?
    Merhaba BoogeymaN,

    Hiç bir tabloya ekli olmayan client ip adresi doğal olarak ssh portunda herhangi bir kısıtlama yok ise porta erişebilir.

    Ancak whitelist e eklenmeyenler csf + lfd yapılandırmanıza tabidirler. Yani hiç bir tabloya ekli olmayan bir client ip eğer csf ayarınızda x sayıda bağlantı sonrası engellensin şeklinde ayar mevcut ise ilgili istek limitine eriştiğinde blacklist tablosuna eklenir, yani banlanır.

    Veya sadece x ipler x porta erişsin şeklinde bir csf yapılandırması mevcut ise de yine hiç bir listeye ekli olmayan client ip ler bu porta erişemezler.

    Whitelist e ekli olan = tüm portlara erişir. Kural dışıdır.
    Blacklist e ekli olan = hiç bir porta erişemez. Banlıdır.
    Temp whitelist / blacklist e ekli olan = Geçici olarak / temp limit süresine veya sayısına kadar whitelist veya blacklist davranışı sergiler.

    İyi çalışmalar.