• 19-01-2008, 17:44:39
    Üyeliği durduruldu
    Tahsin ALTAY adlı üyeden alıntı: mesajı görüntüle
    Öncelikle eskiden yaptığınız baslat shell scriptine dokunmayın. ikinci verdiğimizi sohbetbaslat olarak yazın ve kaydedin isterseniz.
    Benim yazdığım bash da(sohbet için olan) yaptığımız su sohbet yazarak sohbet kullanıcısına bağlanmak daha sonraki komutlar onun tarafından veriliyormuş gibi algılanacak.
    Söylediğiniz servisler neden root olarak başlamıyor net birşey diyemem çünkü Sohbet servisleri ile pek aram yok ama söylediğim komutlarla çalıştırabiliyor olmalısınız.
    rc.local'e ekleme noktasında evet bir bash scripti tek başına çalıştığı zaman oraya ekleyin. sohbetbaslat isimli bash scripti yaptıktan sonra makinenizi yeniden başlatın servisleri başlatmak için sohbetbaslat yazın bakın başlayacak mı(Bu arada önceden yaptığımız baslat isimli bash script çalıştığı için rc.local'de ekli kalsın ve o görevine devam etsin.) Eğer sorunsuz başlarsa rc.local'e ekleyin eğer hata verirse hatayı ve bash script içerisine yazdığınız tüm kodları buraya yazın
    Çok teşekkür ederim yardımlarınız için
  • 20-01-2008, 16:46:50
    SEaL adlı üyeden alıntı: mesajı görüntüle
    Çok teşekkür ederim yardımlarınız için
    Çalıştı mı?
  • 20-01-2008, 21:04:55
    Tahsin ALTAY adlı üyeden alıntı: mesajı görüntüle
    Kullandığınız güvenlik duvarı var mı? varsa hangisi
    tek komut ile o porttan girenlerı banlamak istiyorum mesela 21963 portu örnek bu porttaki online olanları banlamak istiyorum
  • 20-01-2008, 22:03:49
    HIRCIN adlı üyeden alıntı: mesajı görüntüle
    tek komut ile o porttan girenlerı banlamak istiyorum mesela 21963 portu örnek bu porttaki online olanları banlamak istiyorum
    Port Açma :
    Kod:
    iptables -A INPUT -p tcp --dport <PORT> -j ACCEPT
    iptables -A INPUT -p udp --dport <PORT> -j ACCEPT

    Port Kapama :
    Dışardan içeriye gelen istekleri kapatmak için :
    Kod:
    iptables -A INPUT -p tcp --dport <PORT> -j REJECT
    iptables -A INPUT -p udp --dport <PORT> -j REJECT

    İçerden dışarıya giden istekleri kapatmak için :
    Kod:
    iptables -A OUTPUT -p tcp --dport <PORT> -j REJECT
    iptables -A OUTPUT -p udp --dport <PORT> -j REJECT


    İstediğiniz porta bağlı kişileri banlamak için tek satırlık kod yapabilirmiyiz tam bilmiyorum ama bir kaç satırlık bir bash yapılır ve böylece banlanabilir sanırım.

    Alıntı
    #/usr/bin/!
    #Gerekli tanımlamaları yapalım
    port=PORTNUMARASI
    #İstediğimiz portta kimler var tespit edelim
    netstat -an --tcp --udp | grep ":$port "| awk '{print $5}'|cut -d":" -f1 | sort |uniq -c | sort -nr | head -20
    #Porta bağlı olan kişileri tek tek banlayalım...
    /sbin/iptables -A INPUT -s $2 -j DROP
    tek emin olamadığım satır son satır ( /sbin/iptables -A INPUT -s $2 -j DROP ) sebebi de bir önceki komuttan aldığımız çıktıların $2 ile mi çekiyorduk onu hatırlayamadım tam. Hastalık kötü etkiledi beni Düşünmeye bile üşeniyorum hastayken idare edin. Osman bey yine bash konusunda bilgili bir arkadaş o da bir bakarsa iyi olur sanırım
  • 20-01-2008, 23:39:01
    peki sunucumda 6 tane ip adresi kayıtlı ben sunucumda kayıtlı olan 95.***.***.** nolu ip adresını 1 süreligine bloklamak istiyorum bu ip adresınde bulunan sitelere ulaşım olmasını istemıyorum yani o ipe ulaşım olmasını istemiyorum bunun komutu varmıdır ayrıca ilgilendıgınız için tşkler
  • 20-01-2008, 23:42:25
    Tüm ip için mi erişim kaldırılacak yoksa belli portlarda mı?
  • 20-01-2008, 23:47:35
    yok öle degil mesela sunucumda 6 ip kayıtlı ya yani sitelere verebılecegım 6 ip adresi kayıtlı serverımde bu iplerden 95.***.***.** nolu ip adresini bi süreligine bloke etmek istiyorum yani o ipe ulaşım olmasını istemiyorum sunucumdaki 95.***.***.** ipte olan sitelerede dogal olarak ulaşım olamaz bende bunu istiyorum
  • 20-01-2008, 23:52:39
    Benim sormak istediğim şey şu insanlar örnek olarak 111.111.111.111 nolu ip deki sitelere mi erişemesin yoksa 111.111.111.111 nolu ip'yi işletim sisteminden kaldırıp dışarıdan şartlar ne olursa olsun işletim sistemine ip eklenene kadar girilmesin mi?
  • 20-01-2008, 23:54:40
    İnsanlar dışarıdan 111.111.111.11 nolu ip adresine erişemesin evet