דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. שרת עם סינון

שרת עם סינון

מתוזמן נעוץ נעול הועבר רשתות
33 פוסטים 8 כותבים 851 צפיות 7 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • משושמ משוש

    @nigun כתב בשרת עם סינון:

    @משוש כתב בשרת עם סינון:

    @חגי כתב בשרת עם סינון:

    @משוש אתה יכול לקבל root לפקודות מסוימות עם הגדרה נכונה של הקובץ sudoers, את ההתקנת חבילות ודברים כאלה תצטרך לעשות רק בתיקיית home של המשתמש שלך כדי שלא תצטרך להשתמש בroot, גם תצטרך לוותר על root לכל מה שיכול לשמש כshell כמו פייתון למשל.
    אני לא יודע כמה זה פרקטי כי אף פעם לא ניסיתי, אבל זה אפשרי.

    חבל שאין אפשרות נורמלית להתקין את נטפרי וזהו

    אם יש לך root מלא אז זה לא משנה איזה סינון תתקין
    אם תצליח לעשות הפרדה אז אפשר להתחיל דיון איזה סינון מתאים
    קח בחשבון שהקלטות תעבורה על השרת יהיה אתגר אם לא מותקן לך שולחן עבודה על השרת
    וכן אם יש איזה חסימת פנימית באיזה שירות שרץ על השרת יכול לקחת כמה ימים עד שבתמיכה יבינו את האירוע כי הוא לא קלאסי

    אז בעצם זה או שרת פיזי או לבדוק מול RL?

    nigunN מנותק
    nigunN מנותק
    nigun
    כתב נערך לאחרונה על ידי
    #21

    @משוש כתב בשרת עם סינון:

    @nigun כתב בשרת עם סינון:

    @משוש כתב בשרת עם סינון:

    @חגי כתב בשרת עם סינון:

    @משוש אתה יכול לקבל root לפקודות מסוימות עם הגדרה נכונה של הקובץ sudoers, את ההתקנת חבילות ודברים כאלה תצטרך לעשות רק בתיקיית home של המשתמש שלך כדי שלא תצטרך להשתמש בroot, גם תצטרך לוותר על root לכל מה שיכול לשמש כshell כמו פייתון למשל.
    אני לא יודע כמה זה פרקטי כי אף פעם לא ניסיתי, אבל זה אפשרי.

    חבל שאין אפשרות נורמלית להתקין את נטפרי וזהו

    אם יש לך root מלא אז זה לא משנה איזה סינון תתקין
    אם תצליח לעשות הפרדה אז אפשר להתחיל דיון איזה סינון מתאים
    קח בחשבון שהקלטות תעבורה על השרת יהיה אתגר אם לא מותקן לך שולחן עבודה על השרת
    וכן אם יש איזה חסימת פנימית באיזה שירות שרץ על השרת יכול לקחת כמה ימים עד שבתמיכה יבינו את האירוע כי הוא לא קלאסי

    אז בעצם זה או שרת פיזי או לבדוק מול RL?

    מה שנראה לי הכי ריאלי זה שאין גישה אמיתית לroot חוץ מפעולות מסויימות כמו התקנת חבילות

    מייל: nigun@duck.com

    תגובה 1 תגובה אחרונה
    1
    • משושמ משוש

      @Mordechay כתב בשרת עם סינון:

      אתה יכול לשים שרת אצלך בבית עם נטפרי, אפשר עם מיני pc או לוחות כמו רספברי פי/ אורנג' פי, אני משתמש באורנג' פי 5B אבל לא בטוח שיתאים לכל אחד (דורש טיפה התעסקות)

      החיבור שלי בבית לא הכי יציב לשרת שצריך להיות זמין
      זה מיועד לפרוייקטים של לקוחות
      אני מסופק אם לעשות שימוש בנקסט DNS ולאפשר יציאת רשת בחומת אש רק מIP הזה ולתת למישהו את הסיסמה לחשבון שלי בהצנר ונקסט DNS
      אין לי רעיון זול יותר טוב

      י מנותק
      י מנותק
      יוסף בן שמעון
      כתב נערך לאחרונה על ידי יוסף בן שמעון
      #22

      @משוש כתב בשרת עם סינון:

      החיבור שלי בבית לא הכי יציב לשרת שצריך להיות זמין

      אז תעבור לסיבים ותרוויח שני ציפורים במכה
      ברצינות זה הפיתרון שהייתי לוקח אם הייתי נדרש למצב שלך, להקים מכונה טובה לוקאלית, ולחשוף את האייפי שלה החוצה עם רכישת אייפי קבוע או איזה מכשיר כמו NGROK
      זו השקעה חד פעמית ממש לא גדולה, ויש לך שרת חינם לאורך זמן

      חגיח תגובה 1 תגובה אחרונה
      4
      • י יוסף בן שמעון

        @משוש כתב בשרת עם סינון:

        החיבור שלי בבית לא הכי יציב לשרת שצריך להיות זמין

        אז תעבור לסיבים ותרוויח שני ציפורים במכה
        ברצינות זה הפיתרון שהייתי לוקח אם הייתי נדרש למצב שלך, להקים מכונה טובה לוקאלית, ולחשוף את האייפי שלה החוצה עם רכישת אייפי קבוע או איזה מכשיר כמו NGROK
        זו השקעה חד פעמית ממש לא גדולה, ויש לך שרת חינם לאורך זמן

        חגיח מנותק
        חגיח מנותק
        חגי
        כתב נערך לאחרונה על ידי
        #23

        @יוסף-בן-שמעון פלוס סוללת גיבוי

        תגובה 1 תגובה אחרונה
        1
        • משושמ מחובר
          משושמ מחובר
          משוש
          כתב נערך לאחרונה על ידי
          #24

          כמה עלות של כזה דבר?
          מסובך אחרי זה להגדיל חומרה?

          אהבת תן לייק (חץ פיצפון צד שמאל למטה)

          תגובה 1 תגובה אחרונה
          0
          • צדיק תמיםצ מנותק
            צדיק תמיםצ מנותק
            צדיק תמים
            כתב נערך לאחרונה על ידי
            #25

            אפשר להריץ את הסינון על שרת נוסף ולהתקין עליו תוכנת פרוקסי, ולחסום בחומת האש של הספק (לא ברמת מערכת ההפעלה) תעבורה יוצאת ולפתוח תעבורה רק לשרת פרוקסי, ואז אם השרת ינסה לצאת לאינטרנט שלא דרך הפרוקסי זה ייחסם, ויהיה ניתן להשתמש בroot כרגיל על השרת רק בלי סיסמה של ממשק הספק

            Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
            טיפים

            משושמ תגובה 1 תגובה אחרונה
            0
            • צדיק תמיםצ צדיק תמים

              אפשר להריץ את הסינון על שרת נוסף ולהתקין עליו תוכנת פרוקסי, ולחסום בחומת האש של הספק (לא ברמת מערכת ההפעלה) תעבורה יוצאת ולפתוח תעבורה רק לשרת פרוקסי, ואז אם השרת ינסה לצאת לאינטרנט שלא דרך הפרוקסי זה ייחסם, ויהיה ניתן להשתמש בroot כרגיל על השרת רק בלי סיסמה של ממשק הספק

              משושמ מחובר
              משושמ מחובר
              משוש
              כתב נערך לאחרונה על ידי משוש
              #26

              @צדיק-תמים כתב בשרת עם סינון:

              אפשר להריץ את הסינון על שרת נוסף ולהתקין עליו תוכנת פרוקסי, ולחסום בחומת האש של הספק (לא ברמת מערכת ההפעלה) תעבורה יוצאת ולפתוח תעבורה רק לשרת פרוקסי, ואז אם השרת ינסה לצאת לאינטרנט שלא דרך הפרוקסי זה ייחסם, ויהיה ניתן להשתמש בroot כרגיל על השרת רק בלי סיסמה של ממשק הספק

              חשבתי על זה
              אבל שאלתי את ג'מיני והוא טען לי שמתוך דוקר זה יהיה ניתן לעקיפה כי זה לא עובד עם output אלא forward
              משהו כזה

              אהבת תן לייק (חץ פיצפון צד שמאל למטה)

              צדיק תמיםצ תגובה 1 תגובה אחרונה
              0
              • משושמ משוש

                @צדיק-תמים כתב בשרת עם סינון:

                אפשר להריץ את הסינון על שרת נוסף ולהתקין עליו תוכנת פרוקסי, ולחסום בחומת האש של הספק (לא ברמת מערכת ההפעלה) תעבורה יוצאת ולפתוח תעבורה רק לשרת פרוקסי, ואז אם השרת ינסה לצאת לאינטרנט שלא דרך הפרוקסי זה ייחסם, ויהיה ניתן להשתמש בroot כרגיל על השרת רק בלי סיסמה של ממשק הספק

                חשבתי על זה
                אבל שאלתי את ג'מיני והוא טען לי שמתוך דוקר זה יהיה ניתן לעקיפה כי זה לא עובד עם output אלא forward
                משהו כזה

                צדיק תמיםצ מנותק
                צדיק תמיםצ מנותק
                צדיק תמים
                כתב נערך לאחרונה על ידי צדיק תמים
                #27

                @משוש כתב בשרת עם סינון:

                @צדיק-תמים כתב בשרת עם סינון:

                אפשר להריץ את הסינון על שרת נוסף ולהתקין עליו תוכנת פרוקסי, ולחסום בחומת האש של הספק (לא ברמת מערכת ההפעלה) תעבורה יוצאת ולפתוח תעבורה רק לשרת פרוקסי, ואז אם השרת ינסה לצאת לאינטרנט שלא דרך הפרוקסי זה ייחסם, ויהיה ניתן להשתמש בroot כרגיל על השרת רק בלי סיסמה של ממשק הספק

                חשבתי על זה
                אבל שאלתי את ג'מיני והוא טען לי שמתוך דוקר זה יהיה ניתן לעקיפה כי זה לא עובד עם output אלא forward
                משהו כזה

                כתבתי לחסום ברמת חומת האש של הספק
                מה לו לינוקס מה לו דוקר הוא בשכבה הרבה יותר נמוכה של התעבורה
                אתה דיברת עם ג'מיני כנראה על חסימה עם חומת אש ברמת מערכת ההםעלה (שזה בעיה בלי קשר אם יש לך גישת sudo)

                Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
                טיפים

                משושמ תגובה 1 תגובה אחרונה
                1
                • צדיק תמיםצ צדיק תמים

                  @משוש כתב בשרת עם סינון:

                  @צדיק-תמים כתב בשרת עם סינון:

                  אפשר להריץ את הסינון על שרת נוסף ולהתקין עליו תוכנת פרוקסי, ולחסום בחומת האש של הספק (לא ברמת מערכת ההפעלה) תעבורה יוצאת ולפתוח תעבורה רק לשרת פרוקסי, ואז אם השרת ינסה לצאת לאינטרנט שלא דרך הפרוקסי זה ייחסם, ויהיה ניתן להשתמש בroot כרגיל על השרת רק בלי סיסמה של ממשק הספק

                  חשבתי על זה
                  אבל שאלתי את ג'מיני והוא טען לי שמתוך דוקר זה יהיה ניתן לעקיפה כי זה לא עובד עם output אלא forward
                  משהו כזה

                  כתבתי לחסום ברמת חומת האש של הספק
                  מה לו לינוקס מה לו דוקר הוא בשכבה הרבה יותר נמוכה של התעבורה
                  אתה דיברת עם ג'מיני כנראה על חסימה עם חומת אש ברמת מערכת ההםעלה (שזה בעיה בלי קשר אם יש לך גישת sudo)

                  משושמ מחובר
                  משושמ מחובר
                  משוש
                  כתב נערך לאחרונה על ידי
                  #28

                  @צדיק-תמים אז הבעיה בחסימת יציאת הרשת בחומת האש של הספק לDNS מסונן זה כי אפשר לבצע קריאה לכתובת ישירות וזה לא חסימה הרמטית או עוד בעיה? [כי אני לא מאמין שאני יתעסק עם כתובות IP]
                  כי בסוף זה יחסוך לי כסף במקום להרים עוד שרת

                  אהבת תן לייק (חץ פיצפון צד שמאל למטה)

                  תגובה 1 תגובה אחרונה
                  0
                  • צדיק תמיםצ מנותק
                    צדיק תמיםצ מנותק
                    צדיק תמים
                    כתב נערך לאחרונה על ידי צדיק תמים
                    #29

                    לא כתבת מאיזה תרחישים אתה מנסה להגן
                    זו מגן רק על חלק מהם
                    בכל מקרה זה יכול להיות שרת מאוד קטן

                    Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
                    טיפים

                    משושמ MordechayM 2 תגובות תגובה אחרונה
                    0
                    • צדיק תמיםצ צדיק תמים

                      לא כתבת מאיזה תרחישים אתה מנסה להגן
                      זו מגן רק על חלק מהם
                      בכל מקרה זה יכול להיות שרת מאוד קטן

                      משושמ מחובר
                      משושמ מחובר
                      משוש
                      כתב נערך לאחרונה על ידי dovid
                      #30

                      @צדיק-תמים כתב בשרת עם סינון:

                      לא כתבת מאיזה תרחישים אתה מנסה להגן
                      זו מגן רק על חלק מהם
                      בכל מקרה זה יכול להיות שרת מאוד קטן

                      אם אפשר לשלוח לך למייל מה הבעיה שלי כי אני מעדיף לא לתת רעיונות

                      אהבת תן לייק (חץ פיצפון צד שמאל למטה)

                      צדיק תמיםצ תגובה 1 תגובה אחרונה
                      0
                      • צדיק תמיםצ צדיק תמים

                        לא כתבת מאיזה תרחישים אתה מנסה להגן
                        זו מגן רק על חלק מהם
                        בכל מקרה זה יכול להיות שרת מאוד קטן

                        MordechayM מחובר
                        MordechayM מחובר
                        Mordechay
                        כתב נערך לאחרונה על ידי
                        #31
                        פוסט זה נמחק!
                        תגובה 1 תגובה אחרונה
                        0
                        • משושמ משוש

                          @צדיק-תמים כתב בשרת עם סינון:

                          לא כתבת מאיזה תרחישים אתה מנסה להגן
                          זו מגן רק על חלק מהם
                          בכל מקרה זה יכול להיות שרת מאוד קטן

                          אם אפשר לשלוח לך למייל מה הבעיה שלי כי אני מעדיף לא לתת רעיונות

                          צדיק תמיםצ מנותק
                          צדיק תמיםצ מנותק
                          צדיק תמים
                          כתב נערך לאחרונה על ידי
                          #32

                          @משוש תכתוב כתובת מייל אני אצור קשר

                          Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
                          טיפים

                          משושמ תגובה 1 תגובה אחרונה
                          0
                          • צדיק תמיםצ צדיק תמים

                            @משוש תכתוב כתובת מייל אני אצור קשר

                            משושמ מחובר
                            משושמ מחובר
                            משוש
                            כתב נערך לאחרונה על ידי
                            #33

                            @צדיק-תמים כתב בשרת עם סינון:

                            @משוש תכתוב כתובת מייל אני אצור קשר

                            info@hamitbach.me

                            אהבת תן לייק (חץ פיצפון צד שמאל למטה)

                            תגובה 1 תגובה אחרונה
                            1
                            תגובה
                            • תגובה כנושא
                            התחברו כדי לפרסם תגובה
                            • מהישן לחדש
                            • מהחדש לישן
                            • הכי הרבה הצבעות


                            • 1
                            • 2
                            בא תתחבר לדף היומי!
                            • התחברות

                            • אין לך חשבון עדיין? הרשמה

                            • התחברו או הירשמו כדי לחפש.
                            • פוסט ראשון
                              פוסט אחרון
                            0
                            • דף הבית
                            • קטגוריות
                            • פוסטים אחרונים
                            • משתמשים
                            • חיפוש
                            • חוקי הפורום