我运行了一个 VPS,我想使用 UFW 保护它,只允许连接到端口 80。但是,为了能够远程管理它,我需要保持端口 22 打开并使其可以从家里访问。
我知道可以将 UFW 配置为仅允许从特定 IP 地址连接到端口:
ufw allow proto tcp from 123.123.123.123 to any port 22
Run Code Online (Sandbox Code Playgroud)
但是我的 IP 地址是动态的,所以这还不是解决方案。
问题是:我使用 DynDNS 进行动态 DNS 解析,那么是否可以使用域而不是 IP 创建规则?
我已经试过了:
ufw allow proto tcp from mydomain.dyndns.org to any port 22
Run Code Online (Sandbox Code Playgroud)
但我得到了 ERROR: Bad source address
我多年来一直在使用 VirtualBox(有时是 VMWare),无论物理网络适配器是否连接,我都从未遇到过虚拟网络适配器的任何问题。
前段时间我也在有线设置中使用 KVM,虽然我必须编辑一些配置文件才能使其正常工作,但我也可以创建桥接适配器而不会出现任何重大问题。
今天我决定(似乎是错误的)尝试在运行 Ubuntu 13.10 的笔记本电脑中使用 KVM,并尝试通过无线接口创建具有桥接网络的虚拟机。设置这个非常痛苦。
在遵循我发现的所有教程(例如)并且不得不多次重启我的笔记本电脑以恢复连接后,我放弃并回到了我著名的旧 VirtualBox。
而且,实际上,当我查看官方 KVM 文档时,我注意到的第一件事是他们不鼓励尝试桥接无线适配器,因为据他们说:
此处显示的方法不适用于大多数(所有?)无线驱动程序,因为它们不支持桥接。
所以,我的问题是:
我刚刚遇到了一个非常奇怪的情况。
我试图编辑 file /usr/lib/thunderbird/thunderbird.sh,它具有以下权限:
$ ll /usr/lib/thunderbird/thunderbird.sh
-rwxr-xr-x 1 root root 2730 Aug 20 12:55 /usr/lib/thunderbird/thunderbird.sh*
Run Code Online (Sandbox Code Playgroud)
我发现如果我发出
sudo vim /usr/lib/thunderbird/thunderbird.sh
Run Code Online (Sandbox Code Playgroud)
当我切换到插入模式时,我收到一条警告消息:
/usr/lib/thunderbird/thunderbird.sh [RO]
W10: Warning: Changing a readonly file
-- INSERT --
Run Code Online (Sandbox Code Playgroud)
而且我实际上不能写任何更改。
但是,如果我发出:
user@hostname:~$ sudo su -
root@hostname:~# vim /usr/lib/thunderbird/thunderbird.sh
Run Code Online (Sandbox Code Playgroud)
我可以毫无问题地编辑文件。
奇怪的是,我已经编辑很多类似的权限,如在配置文件中的文件/etc/,没有问题,那如果我创建相同的目录中的文件我没有问题编辑它:
user@hostname:~$ sudo touch /usr/lib/thunderbird/test.sh
user@hostname:~$ sudo chmod 755 /usr/lib/thunderbird/test.sh
user@hostname:~$ ll /usr/lib/thunderbird/test.sh /usr/lib/thunderbird/thunderbird.sh
-rwxr-xr-x 1 root root 0 Aug 20 13:03 /usr/lib/thunderbird/test.sh*
-rwxr-xr-x 1 root root 2730 Aug 20 12:55 /usr/lib/thunderbird/thunderbird.sh*
user@hostname:~$ sudo vim …Run Code Online (Sandbox Code Playgroud) 我管理一个暴露在互联网上的 Ubunu 服务器,并且需要以一种允许我事后分析的方式来监视和跟踪所有网络活动。
我已经尝试了一些工具,例如tshark或tcpdump,它们给了我太多细节,vnstat没有给我想要的细节(它只显示带宽)和tcptrack,作为实时监控工具还可以但没有给我进一步分析的日志选项。
我想到的是 tcptrack 和 vnstat 之间的东西:
一个记录每个连接的守护进程,并在需要时为我提供一份综合报告,显示每个已建立连接的 IP、端口和时间戳,以及每次连接尝试(因此,它还应该显示 iptables 丢弃的连接的 SYN 数据包) . 理想情况下(这只是一个加分点:),它将信息存储到一些 sql 数据库中,例如 mysql 或 postgresql,这将允许执行任意选择语句以获得自定义报告(例如,监视来自单个 IP,或使用特定服务提取所有 IP 的列表)。
我必须说我已经尝试过结合一些工具,比如使用 tcpdump 记录日志,然后使用 tcptrack 显示结果,但我没有按预期工作。
那么,有没有接近这个“想法”的工具?
dynamic-dns ×1
firewall ×1
kvm ×1
monitoring ×1
networking ×1
permissions ×1
root ×1
security ×1
sudo ×1
ufw ×1
virtualbox ×1
vmware ×1
wifi ×1