Автор Тема: Не нужная сетевая активность неизвестных програм ОС altlinux sl p7 x64  (Прочитано 3319 раз)

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 378
ruslandh :
Какой пакет нужно установить в ALTLINUX P7 X64, что бы пользоваться NAT ?
https://ru.wikipedia.org/wiki/Netfilter

То есть, можно, конечно, стобрать ядро без Netfilter, и ничто, в этом случае, не позволит воспользоваться этой подсистемой ядра... Но в ALT Linux таких ядер нет.

Оффлайн alex.dorin

  • Участник
  • *
  • Сообщений: 147
На сайте -
http://vasilisc.com/21-examples-iptables
нашел такое -
12. Блокировка определенного IP адреса.
Чтобы заблокировать адрес взломщика 1.2.3.4:
# iptables -A INPUT -s 1.2.3.4 -j DROP
# iptables -A INPUT -s 192.168.0.0/24 -j DROP

предварительно установив пакет iptables
Так можно сделать ?

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 378
Так можно сделать ?
Можно. Но, для начала, надо понять, зачем и почему. Так-то можно и просто кабель ethernet вытащить.

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 244
На сайте -
нашел такое -
честно, для вас специально придумали https://ru.wikipedia.org/wiki/Whonix

Оффлайн alex.dorin

  • Участник
  • *
  • Сообщений: 147
Тяжелое и ненадежное решение. tor часто "типа падает" что он делает в это время может быть знают спецы.
А с барабанщиками надо что-то делать
https://lists.altlinux.org/pipermail/community/2011-November/673704.html
и далее

Оффлайн alex.dorin

  • Участник
  • *
  • Сообщений: 147
whonix --
 Pre-installed applications, pre-configured with safe defaults are ready for use.
Если в AltLinux  сделать также, то это будет очень хорошо !
 

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....
Это вечный спор между удобством и безопасностью пользователя. В ALT и так по-умолчанию сетевые демоны не лезут в сеть. а порты закрытыю Практически этого достаточно. А уж если вы демон настроили и включили, то вы за него и отвечаете.

Оффлайн alex.dorin

  • Участник
  • *
  • Сообщений: 147
   Мне не удалось выяснить какой программой AltLinux P7 x64 имеется этот трафик :
UDP (78 bytes) from 192.168.1.8:137 to 192.168.1.255:137 on wlp0s29fN                                                                                    │
UDP (238 bytes) from 192.168.1.9:138 to 192.168.1.255:138 on wlp0s29f
   Все предлагаемые изменения я установил, ошибок установки - нет.
Netactview для AltLinux есть только для P8, другие средства для меня слишком сложные.
Файрвол - то же сложная штука, я побоялся испортить исходные настройки.
   Буду благодарен за помощь.



                 

Оффлайн andrew_b

  • Участник
  • *
  • Сообщений: 553
   Мне не удалось выяснить какой программой AltLinux P7 x64 имеется этот трафик :
UDP (78 bytes) from 192.168.1.8:137 to 192.168.1.255:137 on wlp0s29fN                                                                                    │
UDP (238 bytes) from 192.168.1.9:138 to 192.168.1.255:138 on wlp0s29f
$ grep 138/udp /etc/services
$ grep 139/udp /etc/services
Это вам о чём-нибудь говорит?

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 378
   Мне не удалось выяснить какой программой AltLinux P7 x64 имеется этот трафик :
UDP (78 bytes) from 192.168.1.8:137 to 192.168.1.255:137 on wlp0s29fN                                                                                    │
Сказали же. Это Microsoft Windows Network. В Linux этот функционал реализуется пакетом Samba.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....

Оффлайн alex.dorin

  • Участник
  • *
  • Сообщений: 147
Как отключит Samba, чтобы не было старта этой Samba при загрузке ОС ?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....
Или удалить пакет, или отключить сервер.
А какая самба у вас установлена?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....
Что выдают:
rpm -qa | grep bind
rpm -qa | grep samba