Điểm:1

Làm cách nào để chặn tất cả các kết nối gửi đi từ một người dùng cụ thể ngoại trừ máy chủ cục bộ?

lá cờ id

Tôi muốn chặn tất cả các kết nối gửi đi từ một người dùng cụ thể người dùng sau khi họ đã ssh'd vào máy chủ của tôi (chạy RHEL 7.4), nghĩa là, người dùng không thể ssh vào/ping các máy chủ khác trên mạng.

ban đầu tôi cấu hình như sau tường lửa-cmd quy tắc, và nó đã làm việc.

tường lửa-cmd --direct -- Permanent --add-rule bộ lọc ipv4 ĐẦU RA 0 -m chủ sở hữu --uid-chủ sở hữu người dùng -j DROP

Tuy nhiên, người dùng bây giờ cần truy cập Jupyter Notebook cũng đang chạy trên cùng một máy chủ (http://localhost:8888), nhưng không thể. Đã xảy ra lỗi về websocket. Khi quy tắc tường lửa ở trên đã bị xóa, người dùng có thể truy cập Notebook.

tôi cung không chăc tại sao người dùng không thể truy cập máy chủ cục bộ, vì tôi nghĩ rằng quy tắc chỉ chặn các kết nối gửi đi.

Làm thế nào để tôi cho phép người dùng để truy cập máy chủ cục bộ trên bất kỳ cổng nào hoặc một phạm vi cổng cụ thể, trong khi vẫn chặn truy cập mạng ở mọi nơi khác?

djdomi avatar
lá cờ za
thêm một ngoại lệ?
lá cờ id
Cảm ơn, tôi sẽ thử điều đó.
Điểm:2
lá cờ it

Như djdomi đã đề cập, bạn muốn thêm một ngoại lệ trước quy tắc DROP mà bạn đã có. Điều này có thể làm việc

tường lửa-cmd --direct -- Permanent --add-rule bộ lọc ipv4 ĐẦU RA 0 -m chủ sở hữu --uid-chủ sở hữu người dùng --dport=8888 -j CHẤP NHẬN

Đặt nó trước quy tắc mà bạn đã có.

BR

lá cờ id
Tôi đã tự hỏi nên thêm ngoại lệ nào. Tôi đã thấy một câu trả lời trực tuyến trong đó ngoại lệ được thêm vào là `-o lo` để cho phép các dịch vụ cục bộ, vì vậy tôi sẽ thử điều đó và cổng như bạn đã đề xuất. Bạn có biết tại sao quy tắc DROP không cho phép truy cập vào máy chủ cục bộ không? Tôi nghĩ rằng nó chỉ có nhiệm vụ chặn các kết nối gửi đi và quyền truy cập vào 127.0.0.1 vẫn được phép. Hay nó chặn tất cả các cổng, bất kể IP (nội bộ hay không)?
djdomi avatar
lá cờ za
từ chối là từ chối và sẽ luôn tác động đầu tiên. nếu bạn không cho phép nó bị từ chối. đó là cách dễ nhất để giải thích quá trình và tình huống

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.