Tem 19 2011

dhcp loglarını ayrı dosyaya yazma (syslog)

Debian'da standart olarak ISC DHCDP servisi loglarını, /var/log/messages dosyasına yazıyor. Bu da aynı dosyayı çok kalabalık hale getiriyor. DHCP loglarını ayırmak için aşağıdaki işlemler yapılabilir.

Bu girişin kalanını oku »

Tem 09 2011

iptables ile ssh saldırısı engelleme

Benim icadım değil. İnternet’te tonlarca bu tarzda güzel kullanım örnekleri var.
Aşağıdaki betik te önce yeni bir zincir oluşturuyor. Daha sonra, tüm gelen SSH trafiğini bu zincire atıyor. Recent modülünü kullanarak, herhangi bir IP adresi için, dakikada 4 taneye kadar ssh bağlantısına izin veriyor. Bu limit aşılırsa, o IP adresi 1 dakika boyunca bekletiliyor.

Haz 22 2011

Günün SysAdmin karikatürü

Haz 15 2011

Benim için günün parçası

Minnie Riperton – Loving You

(Şıpsevdi)

Haz 14 2011

Linux’ta snmp ile özel veri çekmek

Debian üzerinde test edilmiştir.

/etc/snmpd.conf içerisine exec özel_bir_isim /betik/yolu/ve/betik/ismi şeklinde doğrudan belirtilebiliyor. Bu durumda, uzaktan, snmp ile veri çekmek için, .1.3.6.1.4.1.2021.8.1 OID ile betiğin cevabı çekilebilir. Birden fazla betik kullanılırsa, belirtilen OID'e snmpwalk yapıldığında gelen verilerden en son parametresi; 1,2,… şeklinde aratrak devam edecektir.

Diğer taraftan, çalıştırılan betik, root yetkisi istiyorsa, visudo komutu ile /etc/sudoers dosyasına, snmp kullanıcısı için root yetkisi ile program çalıştırma izni verilebilir. Örnek eklenecek satır: snmp ALL = NOPASSWD: ALL. Ancak, en güzeli snmp kullanıcısı için, sadece ihtiyacı olan komuta root yetkisi vermektir.

Eski yazılar «

» Yeni yazılar

Bad Behavior has blocked 10 access attempts in the last 7 days.