タグ

2024年1月26日のブックマーク (6件)

  • iptablesで特定のIPアドレスのみアクセス許可 | トミリュウ・コム

    Linuxサーバーのセキュリティ強化対策として、iptables で特定のIPアドレスのみ SSH や Mysql のアクセスを許可する方法。 ポート番号を変えればFTP、HTTP、PostgreSQLなども同じ。 まずは、現状の設定状況を確認。 # iptables -L 特定のIPアドレスからのみSSHでのアクセスを許可 # iptables -A INPUT -s 192.168.xxx.xxx/32 -i eth0 -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT 特定のIPアドレスからのみmysqlのアクセスを許可 # iptables -A INPUT -s 192.168.xxx.xxx/32 -i eth0 -p tcp -m state --state NEW -m tcp --dport 3306 -j AC

  • iptables まとめ - Qiita

    iptables とは 平たく言うとLinuxに標準で搭載されているFirewallですよね? CentOSに標準で搭載されているFirewallですか!!(CentOS7の標準はFirewalld) Firewalldはiptablesを管理するフロントエンドのようですね!? 環境 CentOS6.6 iptables 1.4.7 経緯 今までiptablesちゃんといじったことなかったのでこれを機に整理しようと一念発起! アジェンダ 書式について テーブルについて チェインについて コマンドについて パラメータについて 「-j」で指定するターゲットについて 拡張パラメータについて 「-p」オプションによって(暗示的に)呼び出されるタイプ 「-m」オプションを付けることで(明示的に)呼び出されるタイプ ポリシーについて 設定の確認方法 iptables まとめ 書式について テーブルにつ

    iptables まとめ - Qiita
  • where is wake on lan setting in bios

  • ファイアウォールを越えての NFS マウント

    ファイアウォールを越えての NFS マウント (2009/04/18) (追記 2009/04/18) サーバ移行で下記の lockd のポート設定を忘れていました.この状態でも一応 NFS マウントできます.しかし,ファイヤウォール越しで NFS マウントしたクライアントは,lockd による NFS サーバとの通信ができなくなり,ファイルサーバのファイルなどは見えていましたが,TAB によるファイル名補完が効かなくなったり,ウェブの CGI が動かなくなったり,メーリングリストのコマンドが効かなくなったりしてしまいました. ファイアウォールを介したプライベートネットワーク間で NFS マウントしました.ここでのファイアウォールの設定は,全てを禁止した上で,必要なポートを許可するというものです.なお,ファイアウォールを越えて NFS マウントすることは,あまり薦められませんので,注意して

  • Ubuntu 20.04にNFSマウントをセットアップする方法 | DigitalOcean

    はじめに NFS(Networkファイルシステム)は、サーバー上にリモートディレクトリをマウントできる分散ファイルシステムプロトコルです。これにより、異なる場所のストレージスペースを管理し、複数のクライアントからそのスペースに書き込むことができます。NFSは、ネットワーク経由でリモートシステムにアクセスする一般的かつ恒久的な手段で、共有リソースに定期的にアクセスする場合に適しています。 このガイドでは、NFS機能に必要なコンポーネントをUbuntu 20.04にインストールする方法、サーバーとクライアントそれぞれのNFSマウントの設定方法、NFSリモート共有をマウント・アンマウントする方法について説明します。 前提条件 このチュートリアルでは、ファイルシステムの一部をもう一方のサーバーと共有するサーバー2台を使用します。進めるには、次のものが必要です。 Ubuntu 20.04サーバー2台

    Ubuntu 20.04にNFSマウントをセットアップする方法 | DigitalOcean
  • NFSに関するメモ | My note

    Gentoo LinuxでNFS(Network File System)を使う場合のメモ カーネル設定 カーネルのNFS関連で必要な部分を有効にしてビルドしてください。(NFS clientはデフォルトで有効になっていると思います。) File systems ---> -*- Inotify support for userspace [*] Network File Systems ---> <*> NFS client support <*> NFS client support for NFS version 2 <*> NFS client support for NFS version 3 <*> NFS client support for NFS version 4 <*> NFS server support [*] NFS server support for NFS