小编Car*_*ala的帖子

UFW:仅允许来自具有动态 IP 地址的域的流量

我运行了一个 VPS,我想使用 UFW 保护它,只允许连接到端口 80。但是,为了能够远程管理它,我需要保持端口 22 打开并使其可以从家里访问。

我知道可以将 UFW 配置为仅允许从特定 IP 地址连接到端口:

ufw allow proto tcp from 123.123.123.123 to any port 22
Run Code Online (Sandbox Code Playgroud)

但是我的 IP 地址是动态的,所以这还不是解决方案。

问题是:我使用 DynDNS 进行动态 DNS 解析,那么是否可以使用域而不是 IP 创建规则?

我已经试过了:

ufw allow proto tcp from mydomain.dyndns.org to any port 22
Run Code Online (Sandbox Code Playgroud)

但我得到了 ERROR: Bad source address

security firewall dynamic-dns ufw

42
推荐指数
4
解决办法
8万
查看次数

KVM 中的无线桥接网络。为什么这么复杂?

我多年来一直在使用 VirtualBox(有时是 VMWare),无论物理网络适配器是否连接,我都从未遇到过虚拟网络适配器的任何问题。

前段时间我也在有线设置中使用 KVM,虽然我必须编辑一些配置文件才能使其正常工作,但我也可以创建桥接适配器而不会出现任何重大问题。

今天我决定(似乎是错误的)尝试在运行 Ubuntu 13.10 的笔记本电脑中使用 KVM,并尝试通过无线接口创建具有桥接网络的虚拟机。设置这个非常痛苦。

在遵循我发现的所有教程(例如)并且不得不多次重启我的笔记本电脑以恢复连接后,我放弃并回到了我著名的旧 VirtualBox。

而且,实际上,当我查看官方 KVM 文档时,我注意到的第一件事是他们不鼓励尝试桥接无线适配器,因为据他们说:

此处显示的方法不适用于大多数(所有?)无线驱动程序,因为它们不支持桥接。

所以,我的问题是:

  • 他们为什么说大多数无线适配器不支持桥接,如果它在 VirtualBox 和 VMWare 中工作只是“开箱即用”?
  • 如果这些管理程序在 KVM 中如此复杂,那么它们之间的区别是什么?

wifi kvm virtual-machine vmware virtualbox

7
推荐指数
2
解决办法
1万
查看次数

可以以 root 身份编辑文件,但不能使用 sudo

我刚刚遇到了一个非常奇怪的情况。

我试图编辑 file /usr/lib/thunderbird/thunderbird.sh,它具有以下权限:

$ ll /usr/lib/thunderbird/thunderbird.sh
-rwxr-xr-x 1 root root 2730 Aug 20 12:55 /usr/lib/thunderbird/thunderbird.sh*
Run Code Online (Sandbox Code Playgroud)

我发现如果我发出

sudo vim /usr/lib/thunderbird/thunderbird.sh
Run Code Online (Sandbox Code Playgroud)

当我切换到插入模式时,我收到一条警告消息:

/usr/lib/thunderbird/thunderbird.sh [RO]
W10: Warning: Changing a readonly file
-- INSERT --
Run Code Online (Sandbox Code Playgroud)

而且我实际上不能写任何更改。

但是,如果我发出:

user@hostname:~$ sudo su -
root@hostname:~# vim /usr/lib/thunderbird/thunderbird.sh
Run Code Online (Sandbox Code Playgroud)

我可以毫无问题地编辑文件。

奇怪的是,我已经编辑很多类似的权限,如在配置文件中的文件/etc/,没有问题,那如果我创建相同的目录中的文件我没有问题编辑它:

user@hostname:~$ sudo touch /usr/lib/thunderbird/test.sh
user@hostname:~$ sudo chmod 755 /usr/lib/thunderbird/test.sh
user@hostname:~$ ll /usr/lib/thunderbird/test.sh /usr/lib/thunderbird/thunderbird.sh
-rwxr-xr-x 1 root root    0 Aug 20 13:03 /usr/lib/thunderbird/test.sh*
-rwxr-xr-x 1 root root 2730 Aug 20 12:55 /usr/lib/thunderbird/thunderbird.sh*
user@hostname:~$ sudo vim …
Run Code Online (Sandbox Code Playgroud)

root permissions sudo

6
推荐指数
1
解决办法
2万
查看次数

在 ubuntu 服务器中记录网络活动

我管理一个暴露在互联网上的 Ubunu 服务器,并且需要以一种允许我事后分析的方式来监视和跟踪所有网络活动。

我已经尝试了一些工具,例如tshark或tcpdump,它们给了我太多细节,vnstat没有给我想要的细节(它只显示带宽)和tcptrack,作为实时监控工具还可以但没有给我进一步分析的日志选项。

我想到的是 tcptrack 和 vnstat 之间的东西:

一个记录每个连接的守护进程,并在需要时为我提供一份综合报告,显示每个已建立连接的 IP、端口和时间戳,以及每次连接尝试(因此,它还应该显示 iptables 丢弃的连接的 SYN 数据包) . 理想情况下(这只是一个加分点:),它将信息存储到一些 sql 数据库中,例如 mysql 或 postgresql,这将允许执行任意选择语句以获得自定义报告(例如,监视来自单个 IP,或使用特定服务提取所有 IP 的列表)。

我必须说我已经尝试过结合一些工具,比如使用 tcpdump 记录日志,然后使用 tcptrack 显示结果,但我没有按预期工作。

那么,有没有接近这个“想法”的工具?

networking monitoring

6
推荐指数
1
解决办法
2万
查看次数