Skocz do zawartości
  • Dołącz do społeczności!

    👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

[BSD] Instalacja IPFW


alchemik1

Rekomendowane odpowiedzi

  • 11 miesięcy temu...
Opublikowano

Hm hm nie wiem co źle zrobiłem ale przy pobraniu i wpisaniu

 

 

cd /usr/src/sys/i386/conf

 

 

wyskakuje komunikat że taki katalog nie istnieje ;/.

 

Mógłby mi ktoś pomóc ?

 

Z góry dziękuje.

  • 4 miesiące temu...
  • 3 tygodnie później...
  • 1 rok później...
Opublikowano

Ma ktoś poprawny link do firewalla? najlepiej na 9.2, mi wyskakuje przy próbie instalacji z tego linku komunikat:

"Unable to transfer the ssys distribution from ftp://ftp-archive.freebsd.org/pub/FreeBSD/releases/amd64/8.2-RELEASE"

Kocham mpcforum.pl!!!

18706.png

Opublikowano

BSD 9.2 ma już w sobie zainstalowane ipfw, wystarczy dodać odpalanie przez /etc/rc.conf (chyba dobrze plik podałem xD) i np shutdown dać.

 

Opublikowano

BSD 9.2 ma już w sobie zainstalowane ipfw, wystarczy dodać odpalanie przez /etc/rc.conf (chyba dobrze plik podałem xD) i np shutdown dać.

 

ja akutalnie bazuje na 8.4 i także ma ipfw w pakiecie, starsze wersje nie wiem

Opublikowano

BSD 9.2 ma już w sobie zainstalowane ipfw, wystarczy dodać odpalanie przez /etc/rc.conf (chyba dobrze plik podałem xD) i np shutdown dać.

 

 

ja akutalnie bazuje na 8.4 i także ma ipfw w pakiecie, starsze wersje nie wiem

No tak mają lecz wiecie co? w kernelu trzeba w 8.4 (bazuje aktualnie) trzeba z "NO" dać na "YES" ;)

Do wersji 9.2 nie sprawdzałem lecz pewnie będzie podobnie.

W 9.2 jest "pf" ale pewnie "ipfw" też będzie tylko trzeba będzie kernela skompilować.

 

Ma ktoś poprawny link do firewalla? najlepiej na 9.2, mi wyskakuje przy próbie instalacji z tego linku komunikat:

"Unable to transfer the ssys distribution from ftp://ftp-archive.freebsd.org/pub/FreeBSD/releases/amd64/8.2-RELEASE"

Jak instalujesz hm?

Poza tym 9.2 ma wbudowanego pf firewalla i jest troszkę lepszy niż ipfw ale warto mieć ipfw ;p pf  jest tutaj najważniejszy lecz do jego działania potrzeba sobie napisać rulki lecz nie tylko z google itd bo nie wszystko tam jest. Podstawowe rulki pf, ipfw, ipf itp nie zapewnią całkowitą ochronę..

Tutaj trzeba też z doświadczenia, z ataków itd itp zaobserwować i blokować itp :P i najważniejsze jest by "db" nie padło ;p

Pozdrawiam.

Pomogłem ? klik up to Like ;D ( Lubię to ! ) xD

300 postów-> 10.10.2013 godz. 9:00
400 postów-> 19.10.2013 godz. 9:00

 

Opublikowano

Dostałem ostatnio świeżego dedyka z bsd 9.2. Nie robiłem nic przy kernelu, dopisałem do rc.conf odpalenie ipfw, dałem shutdown -r now i działało. :P

 

Opublikowano

Dostałem ostatnio świeżego dedyka z bsd 9.2. Nie robiłem nic przy kernelu, dopisałem do rc.conf odpalenie ipfw, dałem shutdown -r now i działało. :P

 

Bodajże od wersji BSD 8.2 ipfw jest już zainstalowane wystarczy skonfigurować.

791f747188ac8.png

Opublikowano

No tak mają lecz wiecie co? w kernelu trzeba w 8.4 (bazuje aktualnie) trzeba z "NO" dać na "YES" ;)

Do wersji 9.2 nie sprawdzałem lecz pewnie będzie podobnie.

W 9.2 jest "pf" ale pewnie "ipfw" też będzie tylko trzeba będzie kernela skompilować.

 

Jak instalujesz hm?

Poza tym 9.2 ma wbudowanego pf firewalla i jest troszkę lepszy niż ipfw ale warto mieć ipfw ;p pf  jest tutaj najważniejszy lecz do jego działania potrzeba sobie napisać rulki lecz nie tylko z google itd bo nie wszystko tam jest. Podstawowe rulki pf, ipfw, ipf itp nie zapewnią całkowitą ochronę..

Tutaj trzeba też z doświadczenia, z ataków itd itp zaobserwować i blokować itp :P i najważniejsze jest by "db" nie padło ;p

Pozdrawiam.

Jak ma Ci pasc db podczas ataku, skoro port od db sie blokuje, bo dziala tylko po localhoscie...

Opublikowano

Jak ma Ci pasc db podczas ataku, skoro port od db sie blokuje, bo dziala tylko po localhoscie...

Oj widzę nie skumałeś do końca ^^

-.-

Port blokuje się mówisz? A nie IP ? =.= nie wiem może Ty masz w plikach że DB nie stoi Ci na porcie lecz większość ma w db PORT.

Jeśli wywalisz ddosa na port 3306 i spowoduje "zamulenie" bądź "odcięcie" portu a wiadome że pliki db, auth itp podłączone są pod port 3306 i może paść DB z powodu nie połączenia z portem 3306.

Wystarczy zamulić mysql i padnie db. Tak inni pewnie powiedzą że bzdury mówię itd, jeśli na dany port zostanie wysłany DDoS to nie tylko ten port obrywa pakiety lecz wszystkie porty bz wyjątku a najsłabszy port właśnie jest db gdyż wystarczy "przeciążyć" go i padnie ;p

Nie skumacie co u mnie oznacza "przeciążyć" zbyt długo bym musiał tłumaczyć. Ci co mieli z tym styczność to skumają.

Czasami pada db z powodu błędów w grze, też o to mi chodziło w tamtym poście lecz rozpisać się mi nie chciało.. ;)

Pozdrawiam.

Pomogłem ? klik up to Like ;D ( Lubię to ! ) xD

300 postów-> 10.10.2013 godz. 9:00
400 postów-> 19.10.2013 godz. 9:00

 

Opublikowano

 

Nie mogę pobrać tego

To jest ukryta treść, proszę
do ftp przez putty wie ktoś dlaczego

 

No wiadome gdyż nie ma folderu 8.2-RELASE

Hm wejdź sobie przez przeglądarkę na ten sam adres tylko bez tego końcowego folderu czyli:

ftp://ftp-archive.freebsd.org/pub/FreeBSD/releases/amd64/

I wybierz swoją wersję FreeBSD a jeśli masz już 8.2 to masz troszkę lipę i weź sobie zmień na FreeBSD 8.4 co najmniej.

Pozdrawiam.

Pomogłem ? klik up to Like ;D ( Lubię to ! ) xD

300 postów-> 10.10.2013 godz. 9:00
400 postów-> 19.10.2013 godz. 9:00

 

Opublikowano

@kamil2321 , czytam już kolejny Twój post  i nie wiem czy się śmiać czy płakać. Próbujesz udawać znawcę, ale nie do końca Ci to wychodzi. Zaczynając od tego, że port DB to nie port MySQL o którym pisałeś. Port DB:

To jest ukryta treść, proszę

i się go powinno zablokować w firewall. Czyli już cały jeden Twój post w którym błyszczysz wiedzą na temat ataków DDoS jest bez sensu. Już pominę fakt, że opisałeś jeden konkretny atak UDP, bo tylko w nim tak zachowa się maszyna jak opisałeś i to też nie do końca. PF się instaluje do filtrowania natomiast IPFW do pozostałych usług, które są zintegrowane właśnie z IPFW np. portsentry.

 

Następnie FreeBSD 8.X, straciło już support dla większości usług, a reszta traci pod koniec września i października (od PHP). Tak więc instalacja tego systemu to nie jest najmądrzejsze posunięcie. Obecnie liczą się tylko i wyłącznie wersje 9.X oraz 10.X.

Opublikowano

No wiadome gdyż nie ma folderu 8.2-RELASE

Hm wejdź sobie przez przeglądarkę na ten sam adres tylko bez tego końcowego folderu czyli:

ftp://ftp-archive.freebsd.org/pub/FreeBSD/releases/amd64/

I wybierz swoją wersję FreeBSD a jeśli masz już 8.2 to masz troszkę lipę i weź sobie zmień na FreeBSD 8.4 co najmniej.

Pozdrawiam.

Przed chwilą udawałeś takiego znawce, a teraz piszesz, żeby zmienił BSD na 8.4 chociaż paczkę src można bez problemu pobrać na każdą wersje BSD.

Opublikowano

Przed chwilą udawałeś takiego znawce, a teraz piszesz, żeby zmienił BSD na 8.4 chociaż paczkę src można bez problemu pobrać na każdą wersje BSD.

Hm a wiesz dlaczego? bo wybór wersji 8.2 to najgorsze jakie może być wyjście.

Owszem jest.

ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/amd64/8.2-RELEASE/

Zadowolony?

 

@kamil2321 , czytam już kolejny Twój post  i nie wiem czy się śmiać czy płakać. Próbujesz udawać znawcę, ale nie do końca Ci to wychodzi. Zaczynając od tego, że port DB to nie port MySQL o którym pisałeś. Port DB:

To jest ukryta treść, proszę

i się go powinno zablokować w firewall. Czyli już cały jeden Twój post w którym błyszczysz wiedzą na temat ataków DDoS jest bez sensu. Już pominę fakt, że opisałeś jeden konkretny atak UDP, bo tylko w nim tak zachowa się maszyna jak opisałeś i to też nie do końca. PF się instaluje do filtrowania natomiast IPFW do pozostałych usług, które są zintegrowane właśnie z IPFW np. portsentry.

 

Następnie FreeBSD 8.X, straciło już support dla większości usług, a reszta traci pod koniec września i października (od PHP). Tak więc instalacja tego systemu to nie jest najmądrzejsze posunięcie. Obecnie liczą się tylko i wyłącznie wersje 9.X oraz 10.X.

Mhm śmiej się. Każdy się śmieje a potem płaczą ;D

Hm nie do końca PF służy do filtrowania. A co Ci mówi takie coś jak IPF ? ;D też d filtrowania ? czyli beka xD

Powiem Ci tak że poniekąd masz racje lecz powiem Ci tak że FreeBSD 8.4 jakoś nie straciło supportu ;p

Podpowiem Ci teraz pro elo kozaku tak że nikt nie jest inteligenty na tyle żeby samemu sobie zainstalować na dedyku FreeBSDka i inne firmy używają starszych wersji w szablonach instalacyjnych niż nowszych a dlaczego? im bardziej rozbudowane itd tym więcej zasobu potrzebuje od serwa a jeśli zainstalujesz FreeBSD 10.0 na VPSie i będzie miał 1gb ram to jeśli Ci się uda odpalić metina to będziesz koxem.

Ty wiesz że FreeBSD 8.4 jest najkompatybilniejszy system na VPSy no w sumie zaczynając od 8.X ;) ale 8.4 mogę polecić.

 

Po co mają ulepszać 8.4 stabilną wersję jak pracują nad nowszymi? Wersja 8.4 nie ma tyle błędów co inne poprzednie wersje.

Wersja 8.4 została przekształcona na wersję 9.0 z dodatkiem zainstalowanego PF i innymi jeszcze dodatkami.

Widzę że nie sprawdziłeś nieco nowości w 9.0 a w 8.4 i dlaczego np. OVH ma możliwość instalacji 8.4 i 9.0 ? w sumie aktualnie nie jestem pewny ale serwery kimsufi mają tak.

Nowsze wersje sa polecane jedynie dla "mocniejszych" serwerów ;p dla słabszych nowsze wersje będą mulić i będą do bani a na VPSie już nie mówię.

Pozdrawiam.

Pomogłem ? klik up to Like ;D ( Lubię to ! ) xD

300 postów-> 10.10.2013 godz. 9:00
400 postów-> 19.10.2013 godz. 9:00

 

Opublikowano

Hm a wiesz dlaczego? bo wybór wersji 8.2 to najgorsze jakie może być wyjście.

Owszem jest.

ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/amd64/8.2-RELEASE/

Zadowolony?

 

Mhm śmiej się. Każdy się śmieje a potem płaczą ;D

Hm nie do końca PF służy do filtrowania. A co Ci mówi takie coś jak IPF ? ;D też d filtrowania ? czyli beka xD

Powiem Ci tak że poniekąd masz racje lecz powiem Ci tak że FreeBSD 8.4 jakoś nie straciło supportu ;p

Podpowiem Ci teraz pro elo kozaku tak że nikt nie jest inteligenty na tyle żeby samemu sobie zainstalować na dedyku FreeBSDka i inne firmy używają starszych wersji w szablonach instalacyjnych niż nowszych a dlaczego? im bardziej rozbudowane itd tym więcej zasobu potrzebuje od serwa a jeśli zainstalujesz FreeBSD 10.0 na VPSie i będzie miał 1gb ram to jeśli Ci się uda odpalić metina to będziesz koxem.

Ty wiesz że FreeBSD 8.4 jest najkompatybilniejszy system na VPSy no w sumie zaczynając od 8.X ;) ale 8.4 mogę polecić.

 

Po co mają ulepszać 8.4 stabilną wersję jak pracują nad nowszymi? Wersja 8.4 nie ma tyle błędów co inne poprzednie wersje.

Wersja 8.4 została przekształcona na wersję 9.0 z dodatkiem zainstalowanego PF i innymi jeszcze dodatkami.

Widzę że nie sprawdziłeś nieco nowości w 9.0 a w 8.4 i dlaczego np. OVH ma możliwość instalacji 8.4 i 9.0 ? w sumie aktualnie nie jestem pewny ale serwery kimsufi mają tak.

Nowsze wersje sa polecane jedynie dla "mocniejszych" serwerów ;p dla słabszych nowsze wersje będą mulić i będą do bani a na VPSie już nie mówię.

Pozdrawiam.

 

Człowieku przestań ćpać. Podczas instalacji jakichkolwiek usług na FreeBSD 8.4 już masz wyrzucane komunikaty do kiedy jest subskrypcja i że zalecają aktualizację systemu operacyjnego. PF to rozwinięty IPFW dający trochę większe możliwości. Jeśli ktoś tu jest pro elo elo kozakiem, to właśnie Ty, bo jeszcze nie napisałeś nic wartościowego. Między FreeBSD 8.4, a 9.X+ są duże różnice głownie w obsłudze błędów i ostatnich aktualizacjach do poszczególnych usług ale to nie jest temat od tego.

 

PS. Gdybyś faktycznie był takim pro elo elo kozakiem do przodu zwłaszcza od zabezpieczeń, który swoją wiedzą wszystkich przerasta to nie miałbyś w tym momencie dziurawej strony bez jakichkolwiek zabezpieczeń z wyłączonymi jedynie komunikatami o błędach. Co wpiszesz to strona wykonuje. Ave ty.

Opublikowano

Hm a wiesz dlaczego? bo wybór wersji 8.2 to najgorsze jakie może być wyjście.

Owszem jest.

ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/amd64/8.2-RELEASE/

Zadowolony?

 

Mhm śmiej się. Każdy się śmieje a potem płaczą ;D

Hm nie do końca PF służy do filtrowania. A co Ci mówi takie coś jak IPF ? ;D też d filtrowania ? czyli beka xD

Powiem Ci tak że poniekąd masz racje lecz powiem Ci tak że FreeBSD 8.4 jakoś nie straciło supportu ;p

Podpowiem Ci teraz pro elo kozaku tak że nikt nie jest inteligenty na tyle żeby samemu sobie zainstalować na dedyku FreeBSDka i inne firmy używają starszych wersji w szablonach instalacyjnych niż nowszych a dlaczego? im bardziej rozbudowane itd tym więcej zasobu potrzebuje od serwa a jeśli zainstalujesz FreeBSD 10.0 na VPSie i będzie miał 1gb ram to jeśli Ci się uda odpalić metina to będziesz koxem.

Ty wiesz że FreeBSD 8.4 jest najkompatybilniejszy system na VPSy no w sumie zaczynając od 8.X ;) ale 8.4 mogę polecić.

 

Po co mają ulepszać 8.4 stabilną wersję jak pracują nad nowszymi? Wersja 8.4 nie ma tyle błędów co inne poprzednie wersje.

Wersja 8.4 została przekształcona na wersję 9.0 z dodatkiem zainstalowanego PF i innymi jeszcze dodatkami.

Widzę że nie sprawdziłeś nieco nowości w 9.0 a w 8.4 i dlaczego np. OVH ma możliwość instalacji 8.4 i 9.0 ? w sumie aktualnie nie jestem pewny ale serwery kimsufi mają tak.

Nowsze wersje sa polecane jedynie dla "mocniejszych" serwerów ;p dla słabszych nowsze wersje będą mulić i będą do bani a na VPSie już nie mówię.

Pozdrawiam.

Chyba zmieniłeś temat i pod postacią FreeBSD rozumiesz Windowsa, który jest gorszą, lagującą kopią linuxa.

Jak wrzucisz na maszynę nie wiadomo co to oczywiste, że będzie lagowała, zresztą nie mam po co się z Tobą kłócić, bo nie masz najmniejszego pojęcia.

Opublikowano

Hm a wiesz dlaczego? bo wybór wersji 8.2 to najgorsze jakie może być wyjście.

Owszem jest.

ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/amd64/8.2-RELEASE/

Zadowolony?

 

Mhm śmiej się. Każdy się śmieje a potem płaczą ;D

Hm nie do końca PF służy do filtrowania. A co Ci mówi takie coś jak IPF ? ;D też d filtrowania ? czyli beka xD

Powiem Ci tak że poniekąd masz racje lecz powiem Ci tak że FreeBSD 8.4 jakoś nie straciło supportu ;p

Podpowiem Ci teraz pro elo kozaku tak że nikt nie jest inteligenty na tyle żeby samemu sobie zainstalować na dedyku FreeBSDka i inne firmy używają starszych wersji w szablonach instalacyjnych niż nowszych a dlaczego? im bardziej rozbudowane itd tym więcej zasobu potrzebuje od serwa a jeśli zainstalujesz FreeBSD 10.0 na VPSie i będzie miał 1gb ram to jeśli Ci się uda odpalić metina to będziesz koxem.

Ty wiesz że FreeBSD 8.4 jest najkompatybilniejszy system na VPSy no w sumie zaczynając od 8.X ;) ale 8.4 mogę polecić.

 

Po co mają ulepszać 8.4 stabilną wersję jak pracują nad nowszymi? Wersja 8.4 nie ma tyle błędów co inne poprzednie wersje.

Wersja 8.4 została przekształcona na wersję 9.0 z dodatkiem zainstalowanego PF i innymi jeszcze dodatkami.

Widzę że nie sprawdziłeś nieco nowości w 9.0 a w 8.4 i dlaczego np. OVH ma możliwość instalacji 8.4 i 9.0 ? w sumie aktualnie nie jestem pewny ale serwery kimsufi mają tak.

Nowsze wersje sa polecane jedynie dla "mocniejszych" serwerów ;p dla słabszych nowsze wersje będą mulić i będą do bani a na VPSie już nie mówię.

Pozdrawiam.

Jestes taki glupi albo windows zryl juz twoj mozg, im nowsze bsd tym lepsze. Dlaczego? Z jednego waznego powodu BUGFIXY 

ban.gif

 

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...