@sophisticated7: masz 3 sposoby:
1. Posiadasz firmowego VPNa
2. Stawiasz na zewnętrznym serwerze VPN i łaczysz się z nim z firmy i z domu (darmowy serwer vps dostaniesz na rok w google cloud)
3. Posiadasz w domu zewnętrzne IP i albo stawiasz VPN albo robisz tunel zwrotny z komputera firmowego do komputera domowego.
  • Odpowiedz
Hej mam problem z serwerem wywala się co kilka godzin na 20sek i potem wstaje szukałem ale nie mogę nic znaleźć na ten temat.

Pierwszy problem cały czas serwer chce wysłać coś na skrzynkę root@server.mojserwer.pl która nie istnieje i nie wiem co powoduje to wysyłanie.
Druga sprawa non stop logowanie serwera na pure-ftpd czy to są połączenia z zewnątrz? Nie widzę tam IP tego co chce się połączyć.

Logi mail.log
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy ktoś może wie dlaczego fail2ban przy restarcie robi unban zbanowanego wcześniej ip ?

Mam w logu:
2018-10-24 10:14:13,499 fail2ban.actions[851]: WARNING [postfix-sasl] Ban 179.154.249.179

A przy restarcie:
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@airflame: Taki, ze skoro zatrzymujesz firewall, to nie powinien blokowac niczego.. Zawsze mozesz sobie zrobic iptables-save >plik i po stopie odpalic plik znowu - bany nadal beda.
  • Odpowiedz
czy przy tunelowaniu portu do mysql-a, ma znaczenie to, że baza nie wpuszcza mnie nez podania hasłsa (najpierw muszę się zalogować do systemu, później by baza zaczęła działać, muszę wpisać mysql -p i podać hasło).
Kompletnie nie wiem, czemu nie mogę skorzystać z tego portu. jakieś porady, gdzie szukać problemu?
Według putty wszystko jest ok...
2018-09-28 20:55:24 Local port xxxx forwarding to localhost:yyyy
#programowanie #sysadmin #systemyoperacyjne
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@filozofw: nie, w tym miejscu musisz chyba podać to IP, które podajesz przy łączeniu się z bazą danych. W puttym mam 127.0.0.1, w kliencie łącze się na 127.0.0.1 i uprawnienia mam na 127.0.0.1 - nie wiem, czy ma to znaczenie... ale może ma. Nie wiem, czy jest na tyle sprytny że wie, że localhost i 127.0.0.1 to to samo
  • Odpowiedz
Mamy kompy k1 k2 k3
k1 ma sie polaczyc z k3 ktory jest w innej sieci, k2 ma dwa interfejsy sieciowe ktore moga posłużyć jako mostek. Chcialbym moc logowac sie przez ssh na k2 oraz na k3.

Myslalem ze
Ja@k2 $ ssh -L 2221:k3:22 192.168.0.0
Ja@k1 $ ssh -p 2221 k2
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

kto w dzisiejszych czasach wystawia na świat ssh z możliwością logowania po haśle i bez F2B?()
  • Odpowiedz
Jest tu ktokolwiek znający się dość dobrze na połączeniach SSH?

Obecnie łączę się z serwerem za pomocą Putty'ego i CAPI certyfikatu(podczas łączenia mój certyfikat jest weryfikowany z tym, który jest na serwerze) po czym muszę jeszcze manualnie wpisać PIN w systemowe okienko. Po pomyślnym wpisaniu tego PINu jestem w stanie wykonywać wszystkie komendy na serwerze.

Cały ten proces chciałbym zautomatyzować w #python żeby móc z kodu wykonywać polecania na serwerze i dostawać
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@zejaco: zacząłbym od połączenia się po SSH z odpaleniem pełnego debugu połączenia i sprawdzeniem z jakich metod uwierzytelniania korzysta. Bo w tym przypadku może to być coś niestandardowego co paramiko może nie obsługiwać.
  • Odpowiedz
@zejaco: zamiast używać Paramiko możesz przetestować Fabrica (który jest zbudowany na Paramiko).

Tak, jak przedmówca mówi - sprawdź logi ssh, upewnij się, że dajesz doby klucz, upewnij się, że libka obsłuży te Twoje dziwne certy
  • Odpowiedz
@onionhero: :)
Sprawdz czy w 'services' masz ssh dla strefy (zone), w której jest Twój interfejs:

sudo firewall-cmd --list-all

Jeżeli nie, a strefa, do której nalezy interfejs nasłuchujący to 'public',
  • Odpowiedz