<![CDATA[Messages posted by "kakarottbatdong"]]> /hvaonline/posts/listByUser/195754.html JForum - http://www.jforum.net Cần giúp đở Nginx và FastCGI trên Ubuntu 14 + No input file specifi /hvaonline/posts/preList/45835/281725.html#281725 /hvaonline/posts/preList/45835/281725.html#281725 GMT Cài webserver trên centos 5 bị lỗi

trjeunguyen wrote:

kakarottbatdong wrote:

trjeunguyen wrote:
Anh ơi cho em hỏi thêm là nếu em không tắt cái iptables đó thì có cách nào em dùng máy khác truy cập vào máy chủ web được không anh. 
Không phải là tắt, nếu không rành thì Del hết rule trên đó, cho CHAIN INPUT và OUTPUT ==> ACCEPT Nếu iptables DROP port 80 thì truy cập máy chủ web port 80 bằng niềm tin à. 
Cám ơn anh, mai em báo cáo rồi mà bây giờ không viết được cái rule, chắc die quá 
iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -F INPUT iptables -F OUTPUT ]]>
/hvaonline/posts/preList/45588/280459.html#280459 /hvaonline/posts/preList/45588/280459.html#280459 GMT
Cài webserver trên centos 5 bị lỗi

trjeunguyen wrote:
Anh ơi cho em hỏi thêm là nếu em không tắt cái iptables đó thì có cách nào em dùng máy khác truy cập vào máy chủ web được không anh. 
Không phải là tắt, nếu không rành thì Del hết rule trên đó, cho CHAIN INPUT và OUTPUT ==> ACCEPT Nếu iptables DROP port 80 thì truy cập máy chủ web port 80 bằng niềm tin à.]]>
/hvaonline/posts/preList/45588/280430.html#280430 /hvaonline/posts/preList/45588/280430.html#280430 GMT
Viết rule modsecurity /hvaonline/posts/preList/45592/280428.html#280428 /hvaonline/posts/preList/45592/280428.html#280428 GMT Vỉtual host tomcat /hvaonline/posts/preList/45361/279352.html#279352 /hvaonline/posts/preList/45361/279352.html#279352 GMT Vỉtual host tomcat /hvaonline/posts/preList/45361/279350.html#279350 /hvaonline/posts/preList/45361/279350.html#279350 GMT cần giúp kiểm tra lỗi local web /hvaonline/posts/preList/45229/278738.html#278738 /hvaonline/posts/preList/45229/278738.html#278738 GMT Script add user /hvaonline/posts/preList/45169/278499.html#278499 /hvaonline/posts/preList/45169/278499.html#278499 GMT Thay đổi địa chỉ IP để truy cập vào Wifi của nhà trường /hvaonline/posts/preList/45028/277927.html#277927 /hvaonline/posts/preList/45028/277927.html#277927 GMT Thay đổi địa chỉ IP để truy cập vào Wifi của nhà trường

nguyenga86 wrote:
phòng chỉ đăng kí 1 người thôi , xong share lại net cho mấy người khác xài , bill share nữa là OK :D . Mà sao người ta không quản lí theo MAC mà lại theo IP nhi ( chắc đặt IP tĩnh) , mà nếu đặt IP tĩnh thì set IP là vào đc mà nhỉ ?  
Thật ra, khi cấp IP cho thằng được ra internet, thì khi connect thì trình quản lý internet sẽ lấy được cái MAC, sau đó nó sẽ áp đặt filter vừa MAC vừa IP tĩnh. cho nên không cần phải xin MAC làm gì ==> để tránh tình trạng các học viên khoá khác không biết cái MAC là gì, mà lại dùng máy bàn, chẳng lẽ phải bưng lên phòng kỹ thuật cho nó view và Add cái MAC vào sao ;)]]>
/hvaonline/posts/preList/45028/277922.html#277922 /hvaonline/posts/preList/45028/277922.html#277922 GMT
Thay đổi địa chỉ IP để truy cập vào Wifi của nhà trường /hvaonline/posts/preList/45028/277919.html#277919 /hvaonline/posts/preList/45028/277919.html#277919 GMT Tại sao khi sử dụng Crontabl thì không lệnh không thực hiện ? /hvaonline/posts/preList/44695/275522.html#275522 /hvaonline/posts/preList/44695/275522.html#275522 GMT HVA bảo mật như thế nào? /hvaonline/posts/preList/43059/274487.html#274487 /hvaonline/posts/preList/43059/274487.html#274487 GMT nhiều virtualhost trên chung 1 ip, cần giúp /hvaonline/posts/preList/44398/274025.html#274025 /hvaonline/posts/preList/44398/274025.html#274025 GMT Cả 3 modem cắm chung vào 1 mạng lan đều bật DHCP thì có chạy ổn không /hvaonline/posts/preList/44317/273931.html#273931 /hvaonline/posts/preList/44317/273931.html#273931 GMT Thư mục web có chưa file code PHP lạ, request CPU100% xin nhờ trợ giúp /hvaonline/posts/preList/44361/273886.html#273886 /hvaonline/posts/preList/44361/273886.html#273886 GMT Giúp đỡ config iptables

BichPham wrote:
Anh em trong diễn đàn cho mìn hỏi. Khi mình thực hiện lệnh vi /ect/sysconfig/iptables vào vi để chỉnh sửa rule rồi không biết lưu lại và thoát khỏi chế độ này kiểu gì ? Mình có ấn :X nhưng vẫn không thoát khỏi được chế độ sửa chỉnh sửa rule này..:( :( :( :( :( :( :( :(  
:X thoát không được là vì vim không hổ trợ :X ( X hoa ). :x mới đúng

BichPham wrote:
em đã tìm hiểu về các trình soạn thảo trong linux. Nhóm em đang làm đồ án về iptables. Nhưng nhóm e chưa biết rõ mình phải làm những j yêu cầu ra sao. rất mong anh em chỉ bảo thêm ạ. Tks ! 
Hỏi quá chung chung, yêu cầu cái gì thì làm cái đó Còn bài của xekovn: bồ nên nghiên cứu thêm POSTROUTING và PREROUTING của iptables. Thân!]]>
/hvaonline/posts/preList/29343/271777.html#271777 /hvaonline/posts/preList/29343/271777.html#271777 GMT
Cách kiểm tra lỗi CSRF ( Cross-Site Forgery Request ) /hvaonline/posts/preList/43600/270361.html#270361 /hvaonline/posts/preList/43600/270361.html#270361 GMT Cách kiểm tra lỗi CSRF ( Cross-Site Forgery Request ) /hvaonline/posts/preList/43600/270161.html#270161 /hvaonline/posts/preList/43600/270161.html#270161 GMT sao iptable không block được ip ? /hvaonline/posts/preList/43310/269308.html#269308 /hvaonline/posts/preList/43310/269308.html#269308 GMT Mod_security trong Apache / Cpanel /hvaonline/posts/preList/43379/269302.html#269302 /hvaonline/posts/preList/43379/269302.html#269302 GMT sao iptable không block được ip ? Code:
iptables -N IN_SSH
Thay 2 rule hàng 1 và 2 của INPUT thành: Code:
iptables -A INPUT -p tcp -m tcp -i eth0 --dport 22 -j IN_SSH
Tạo thêm 3 rule vào CHAIN IN_SSH: Code:
iptables -A IN_SSH -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A IN_SSH -m recent --update --seconds 300 --hitcount 4 --name SSH --rsource -j DROP
iptables -A IN_SSH -m recent --set --name SSH --rsource -j ACCEPT
tại rule 4 INPUT theo CHAIN INPUT cũ bỏ đi port 22 ==> Code:
-A INPUT -p tcp -m multiport -m state -i eth0 --state NEW,ESTABLISHED -j ACCEPT --dports 80,443,10000
Muốn chắc chắn hơn thì nên tạo key ssh cho đỡ lo Hoặc tham khảo thêm bài này: /hvaonline/posts/list/42475.html]]>
/hvaonline/posts/preList/43310/269264.html#269264 /hvaonline/posts/preList/43310/269264.html#269264 GMT
sao iptable không block được ip ?

blackwidow wrote:
mình xài nano để edit xong rồi service iptables save, save xong thì thứ tự vẫn như trước khi save. 
cái này là do sau khi edit xong, bồ dùng service iptables save thì đuơng nhiên là sẽ trả về rule như trước. để làm được điều này, bồ nên làm như sau: Nếu file rule đặt ở vị trí nào đó mà không edit thẳng lên file iptables ấn định thì bồ dùng lệnh: Code:
iptables-restore < <path file rule>
sau đó dùng service iptables save Nếu bồ edit thẳng lên file iptables và save lại thì dùng lệnh: Code:
service iptables restart
Để tạo được 1 rule theo thứ tự vị trí đặt ta thực hiện như sau: Code:
iptables -I <CHAIN> <số vị trí đặt> -p .........
Mình không thích dung nano và nano tớ cũng đã không dùng nó từ lâu, tớ dùng vi thôi, và để move từ hàng này sang hàng khác trong vi thì ta gõ như sau (bấm nút ESC trước cho chắc): Code:
:<số hàng hoặc nhóm hàng cần chuyển>v<số vị trí đặt>
ping không được là vì bồ chưa allow icmp Code:
iptables -A <CHAIN> -p icmp -j ACCEPT
]]>
/hvaonline/posts/preList/43310/269120.html#269120 /hvaonline/posts/preList/43310/269120.html#269120 GMT
cho em hỏi về hack sever /hvaonline/posts/preList/43332/269071.html#269071 /hvaonline/posts/preList/43332/269071.html#269071 GMT Hỏi về thêm quyền trong sql ịnection /hvaonline/posts/preList/43329/269070.html#269070 /hvaonline/posts/preList/43329/269070.html#269070 GMT Hỏi về thêm quyền trong sql ịnection /hvaonline/posts/preList/43329/269063.html#269063 /hvaonline/posts/preList/43329/269063.html#269063 GMT sao iptable không block được ip ? Code:
-A INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT
thì nên gộp nó lại cho dễ nhìn: Code:
-A INPUT -i eth0 -p tcp -m tcp -m multiport --dports 22,80,443 -m state --state NEW,ESTABLISHED -j ACCEPT
]]>
/hvaonline/posts/preList/43310/269024.html#269024 /hvaonline/posts/preList/43310/269024.html#269024 GMT
Có thể nào thiết lập địa chỉ IP và Default gateway khác nhau không ? /hvaonline/posts/preList/43151/268334.html#268334 /hvaonline/posts/preList/43151/268334.html#268334 GMT DNS and HTTP /hvaonline/posts/preList/43119/268089.html#268089 /hvaonline/posts/preList/43119/268089.html#268089 GMT Lỗi can't find interface "venet0" trong nmap6 /hvaonline/posts/preList/43100/267988.html#267988 /hvaonline/posts/preList/43100/267988.html#267988 GMT