النتائج 1 إلى 5 من 5

الموضوع: اخر اصدار من KISS My Firewall

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2003
    المشاركات
    696

    اخر اصدار من KISS My Firewall



    بصراحة حبيت اكتب لكم عن اخر اصدار من هذي الحماية الرائعة جدا

    --------


    ادخل على الروت تاكد من وجودك

    ادخل على

    cd /usr/bin

    امر التحميل وهي اخر اصدار ويدعون بانها رائعة جدا وسهلة التركيب

    wget http://www.geocities.com/steve93138/kiss-2.0.1.tar.gz

    ادخل هذا الامر

    tar zxvf kiss-2.0.1.tar.gz

    بعدها ادخل هذا الامر لفتح الملف

    pico -w /usr/bin/kiss

    قوم بتغيير TCP_IN

    لتالي

    TCP_IN="20 21 25 53 80 110 143 443 995 2082:2083 2086:2087 2095:2096 3306"

    وكذلك قوم بتغيير TCP_OUT

    لتالي

    TCP_OUT="21 22 25 37 43 53 80 443 873 2089"

    ملاحظة قوم بنسخها في Notepad لتظهر معاك بصورة صحيحة

    قوم بحفظ التغيير

    Ctrl + X then Y

    وقوم بعمل

    kiss restart

    امر التشغيل
    kiss start

    امر الايقاف
    kiss stop

    امر اعادة التشغيل
    kiss restart


    =====
    ملاحظة هنا مطلب بعد pico -w /usr/bin/kiss

    بصراحة تجازوتة ولم اعرف ما المقصود منة بالضبط ولكن عن التركيب لدي كل شي تمام ولا اعلم
    ماهو المطلوب فيه وهو

    الامر التالي

    You must change config from: NOTE see our Printer friendly version to avoid text wrapping!

    # Uncomment to allow DNS zone transfers
    #
    #$IPTABLES -A INPUT -i eth0 -p udp --sport 53 --dport 53 -m state --state NEW -j ACCEPT
    #$IPTABLES -A INPUT -i eth0 -p tcp --sport 53 --dport 53 -m state --state NEW -j ACCEPT
    #$IPTABLES -A OUTPUT -o eth0 -p udp --sport 53 --dport 53 -m state --state NEW -j ACCEPT
    #$IPTABLES -A OUTPUT -o eth0 -p tcp --sport 53 --dport 53 -m state --state NEW -j ACCEPT

    To:

    # Uncomment to allow DNS zone transfers
    #
    $IPTABLES -A INPUT -i eth0 -p udp --sport 53 --dport 53 -m state --state NEW -j ACCEPT
    $IPTABLES -A INPUT -i eth0 -p tcp --sport 53 --dport 53 -m state --state NEW -j ACCEPT
    $IPTABLES -A OUTPUT -o eth0 -p udp --sport 53 --dport 53 -m state --state NEW -j ACCEPT
    $IPTABLES -A OUTPUT -o eth0 -p tcp --sport 53 --dport 53 -m state --state NEW -j ACCEPT



    هل هو تتغيير المطلبات امام IPTABLES لا علم لي في هذي النقطة




    :funny:





    __________________
    email# mazaje@gmail.com
    مرعوب غير متواجد حالياً


  2. #2
    عضو نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    119

    Re: اخر اصدار من KISS My Firewall



    رد مقتبس من مرعوب

    # Uncomment to allow DNS zone transfers
    #
    #$IPTABLES -A INPUT -i eth0 -p udp --sport 53 --dport 53 -m state --state NEW -j ACCEPT
    #$IPTABLES -A INPUT -i eth0 -p tcp --sport 53 --dport 53 -m state --state NEW -j ACCEPT
    #$IPTABLES -A OUTPUT -o eth0 -p udp --sport 53 --dport 53 -m state --state NEW -j ACCEPT
    #$IPTABLES -A OUTPUT -o eth0 -p tcp --sport 53 --dport 53 -m state --state NEW -j ACCEPT

    To:

    # Uncomment to allow DNS zone transfers
    #
    $IPTABLES -A INPUT -i eth0 -p udp --sport 53 --dport 53 -m state --state NEW -j ACCEPT
    $IPTABLES -A INPUT -i eth0 -p tcp --sport 53 --dport 53 -m state --state NEW -j ACCEPT
    $IPTABLES -A OUTPUT -o eth0 -p udp --sport 53 --dport 53 -m state --state NEW -j ACCEPT
    $IPTABLES -A OUTPUT -o eth0 -p tcp --sport 53 --dport 53 -m state --state NEW -j ACCEPT

    هل هو تتغيير المطلبات امام IPTABLES لا علم لي في هذي النقطة


    :funny:
    السلام عليكم
    كيف حالك ياخ مرعوب
    ان شاء الله تكون في احسن حال

    بالنسبة لموضوع DNS zone transfers

    اذا مثلا عند شبكة وبها DNS Server واحد فلن تحتاجها
    اما اذا كان عندك اكتر من DNS Server فأكيد واحد فقط منهم يكون Master والتاني او الباقي يكون Slave او تابع اي انه لا يحتوي على داتا بيس وانما بياخدها من السيرفر الماستر ويرد على الكلاينت وهذا لتخفيف العبئ على السيرفر الماستر

    وعملية DNS zone transfers هي عملية نقل الداتا بيس من السيرفر الماستر الى ال slave التي تتم اوتوماتيكيا ... واللي ممكن تسبب مشكلة امنيه حيث ان ممكن اي هاكر في الشبكة يوهم الماستر DNS انه Slave ويستقبل نسخه من الداتا بيس .. او ممكن هاكر يتصنت على الشبكة وياخد نسخه من الداتا بيس اللي طالعه من الماستر رايحه لل slave
    والحل انك تفهم ال Master DNS انه ميبعتش نسخه من الداتا بيس الا لعناوين محدده فقط وده عن طريق ملف named.conf
    او انك تستخدم فايروول زي اللي انت استخدمته فوق علشان يمنع ال DNS Master بتاعك انه يرسل اي معلومات لا سيرفر تاني

    ارجو اني اكون قدرت اوصل المعلومه

    والسلام عليكم





    __________________
    Use Linux .. Live Free or Die

    Linux is what you want .. Windows is what M$ want
    Arab Security غير متواجد حالياً

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2003
    المشاركات
    696

    الاخ Arab Security



    الحمد لله تسرك الحال

    وانشاء الله انك بخير وصحة وسلامة

    فعلا كفية ووفيت واتضحة الرأية تمام شكرا لك من الاعماق وعلى تعاونك المفيد

    تحياتي لك





    __________________
    email# mazaje@gmail.com
    مرعوب غير متواجد حالياً

  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,313


    اخ مرعوب ملاحظ ان الرابط على موقع مجاني
    هذا يعني ان البرنامج يخوف شوي





    __________________
    Be Happy
    BitSurFer غير متواجد حالياً

  5. #5
    عضو نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    119


    السلام عليكم

    بالنسبه للبرنامج فلا يوجد مايخيف به

    http://www.geocities.com/steve93138/kiss.txt

    فكما ترى على اللينك الـ Source code للبرنامج وهو مكتوب بـ Shell Scripting Language وهو عبارة عن اوامر IPTables , اي انه بدل ماتتعب نفسك في كتابة اوامر IPTables , فبرنامج K.I.S.S. My Firewall مجهزها لك ... ويمكن وضعها في ملف /etc/rc.d/local.rc لكي تعمل اذا تم عمل Reboot

    اي انه K.I.S.S. My Firewall شبيه بـ GIPTables الذي شرحته على اللينك:
    http://www.swalif.net/softs/showthre...threadid=87411

    ولكن خلي بالك ان:
    KISS My Firewall is a FREE iptables script designed for a typical web server
    ولكن GIPTables يأتي على شكل Modules لجميع السيرفرات وليس web sever فقط .

    والسلام





    __________________
    Use Linux .. Live Free or Die

    Linux is what you want .. Windows is what M$ want
    Arab Security غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض