Używacie
Bo ja na wszystkich kontenerach ufw, wszystko niby działało ok a teraz sprawdzam po paru miesiącach uptime i ufw nie filtruje ruchu zupełnie... ufw disable -> ufw enable naprawił problem, reboot tak samo, ale dlaczego w ogóle tak się stało?
Kurcze, wygodniej mi się ustawia ufw wewnątrz LXCków bo robię to Ansiblem, ale jeżeli to ma tak działać że się samoistnie wyłącza to
ufw
wewnątrz LXC czy firewalla konfigurowanego przez Proxmoxa?Bo ja na wszystkich kontenerach ufw, wszystko niby działało ok a teraz sprawdzam po paru miesiącach uptime i ufw nie filtruje ruchu zupełnie... ufw disable -> ufw enable naprawił problem, reboot tak samo, ale dlaczego w ogóle tak się stało?
Kurcze, wygodniej mi się ustawia ufw wewnątrz LXCków bo robię to Ansiblem, ale jeżeli to ma tak działać że się samoistnie wyłącza to
aso824 via Wykop
@toporow17: hm, coś byś polecił? Mam monitoring na ELK i beatsach, w sumie nie znalazłem jakiegoś automatu co by mi skanował porty cyklicznie i zgłaszał zmiany, właśnie klepie w bashu z nmapem coś ( ͡° ʖ̯ ͡°)
@aso824: do monitoringu używam icingi. Tam dość prosto można dodać własną czujkę, gdyby nie było w domyślnych. Ewentualnie skrypt, który napiszesz dodaj do crona i niech wysyła Ci wiadomość na maila/telegram (czy co tam używasz ;))
Jak będą poprawiać w sensownym czasie to będzie git, jak tak jak starą wersję to cóż ( ͡° ͜ʖ ͡°)
#wykop #niepopularnaopinia