TimVin

SuSEfirewall2

SuSEfirewall2 SuSEfirewall2 — сетевой фильтр пакетов, также известный как брэндмауэр. Предоставляется модуль конфигурации Брандмауэра для YaST.   Общая информация SuSEfirewall2 — это, в своей основе, скрипт, который генерирует правила для iptables из конфигурации сохранённой в файле /etc/sysconfig/SuSEfirewall2. SuSEfirewall2 защищает вас от сетевых атак, отвергая или отбрасывая нежелательные пакеты, которые поступают на ваш сетевой интерфейс. Читать дальше…

Как добавить сервис в автозагрузку в Linux?

Как добавить сервис в автозагрузку в Linux? При старте системы запускаются жизненно необходимые для нее службы/демоны и т.д. Для включения в этот список необходимых вам компонентов, чтобы не делать каждый раз настройку вручную существуют различные способы, также непосредственно через специальные демоны автозагрузки. В этой статье рассмотрим процесс добавления сервисов в Читать дальше…

Установка Fail2ban

Установка Fail2ban CentOS 7 Убедитесь, что ваша система обновлена и установите EPEL репозиторий: yum update && yum install epel-release Установите Fail2Ban: yum install fail2ban Установите Sendmail, если вам дополнительно нужна поддержка по электронной почте. Sendmail не требуется использовать Fail2Ban .: yum install sendmail Запустите и включите Fail2ban и, если необходимо, Sendmail: Читать дальше…

Создание субинтерфейса в CentOS (добавление второго IP на интерфейс)

Просмотр интерфейсов Это руководство покажет, как настроить конфигурацию сетевого субинтерфейса. Для начала — посмотрим имеющиеся сетевые интерфейсы: ifconfig -a Мы видим сетевой интерфейс ens32  с назначенным ему IP-адресом. Создание субинтерфейса Сделаем копию конфигурационного файла ifcfg-ens32  с новым названием ifcfg-ens32:0 — это будет конфигурационный файл нашего суб-интерфейса: cp /etc/sysconfig/network-scripts/ifcfg-ens32 /etc/sysconfig/network-scripts/ifcfg-ens32:0 Отредактируем только Читать дальше…

Настройка нескольких таблиц маршрутизации на одном сервере

По умолчанию при наличии нескольких адресов на одном или нескольких интерфейсах на сервере он отвечает через тот интерфейс и с того адреса, через который прописан дефолтный маршрут. Если нужно, чтобы сервер отвечал с того адреса, на который прилетел пакет с данными, можно выполнить настройку нескольких  таблиц маршрутизации. Для чего это Читать дальше…