<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hogyan? &#187; biztonság</title>
	<atom:link href="http://hogyan.org/cimkek/biztonsag/feed" rel="self" type="application/rss+xml" />
	<link>http://hogyan.org</link>
	<description>Linux és Windows hogyanok, leírások</description>
	<lastBuildDate>Tue, 16 Mar 2010 12:00:17 +0000</lastBuildDate>
	
	<language></language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Felhasználónév elrejtése zárolt Windows esetén</title>
		<link>http://hogyan.org/felhasznalonev-elrejtese-zarolt-windows-eseten</link>
		<comments>http://hogyan.org/felhasznalonev-elrejtese-zarolt-windows-eseten#comments</comments>
		<pubDate>Wed, 28 Oct 2009 08:15:54 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[regedit]]></category>
		<category><![CDATA[tippek]]></category>
		<category><![CDATA[W7]]></category>
		<category><![CDATA[Win2k8]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=3355</guid>
		<description><![CDATA[Bizonyos körülmények között hasznos lehet, hogyha zároljuk a munkaállomásunkat (vagy a szerverünket) akkor a Windows ne írja ki a belépett felhasználó felhasználó nevét. Nézzük meg most, hogyan lehet ezt beállítani.

Indítsuk el a Beállításszerkesztőt (korábban regisztrációs-adatbázis szerkesztő), majd menjünk a következő kulcshoz:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

Ha nem létezne, akkor hozzunk létre egy DontDisplayLockedUserId nevű DWORD (duplaszó) bejegyzést. Ehhez csak kattintsunk [...]]]></description>
			<content:encoded><![CDATA[<p>Bizonyos körülmények között hasznos lehet, hogyha zároljuk a munkaállomásunkat (vagy a szerverünket) akkor a Windows ne írja ki a belépett felhasználó felhasználó nevét. Nézzük meg most, hogyan lehet ezt beállítani.<br />
<span id="more-3355"></span><br />
Indítsuk el a Beállításszerkesztőt (korábban regisztrációs-adatbázis szerkesztő), majd menjünk a következő kulcshoz:</p>

<div class="wp_syntax"><div class="code"><pre class="reg" style="font-family:monospace;"><span style="color: #800000;">HKEY_LOCAL_MACHINE</span>\Software\Microsoft\Windows\CurrentVersion\Policies\System</pre></div></div>

<p>Ha nem létezne, akkor hozzunk létre egy <strong>DontDisplayLockedUserId</strong> nevű DWORD (duplaszó) bejegyzést. Ehhez csak kattintsunk a System kulcson jobb egérgombbal, majd válasszuk az Új menüpont alól a <em>Duplaszó (32 bites)</em> bejegyzést és írjuk be a nevet.</p>
<div id="attachment_3359" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/09/uj-duplaszó.png" rel="lightbox[3355]"><img class="size-medium wp-image-3359" src="http://hogyan.org/files/2009/09/uj-duplaszó-500x239.png" alt="Új duplaszó létrehozása" width="500" height="239" /></a>
<p class="wp-caption-text">Új duplaszó létrehozása</p>
</div>
<p>Ezután kattintsunk rá kettőt, majd értéknek a következőket adhatjuk meg:</p>
<ul>
<li><strong>1</strong> = Zárolt felhasználó nevének és felhasználói azonosítójának megjelenítése</li>
<li><strong>2</strong> = Zárolt felhasználó nevének megjelenítése</li>
<li><strong>3</strong> = Ne mutasson információkat a felhasználóról</li>
</ul>
<div id="attachment_3362" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/09/hide-username-for-locked-computer-1.gif" rel="lightbox[3355]"><img src="http://hogyan.org/files/2009/09/hide-username-for-locked-computer-1-500x301.gif" alt="Zárolt képernyő, felhasználónévvel" width="500" height="301" class="size-medium wp-image-3362" /></a>
<p class="wp-caption-text">Zárolt képernyő, felhasználónévvel</p>
</div>
<div id="attachment_3365" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/09/hide-username-for-locked-computer-5.gif" rel="lightbox[3355]"><img src="http://hogyan.org/files/2009/09/hide-username-for-locked-computer-5-500x301.gif" alt="Zárolás feloldása, felhasználónév automatikus kitöltésével" width="500" height="301" class="size-medium wp-image-3365" /></a>
<p class="wp-caption-text">Zárolás feloldása, felhasználónév automatikus kitöltésével</p>
</div>
<div id="attachment_3363" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/09/hide-username-for-locked-computer-3.gif" rel="lightbox[3355]"><img src="http://hogyan.org/files/2009/09/hide-username-for-locked-computer-3-500x301.gif" alt="Zárolt képernyő felhasználónév nélkül" width="500" height="301" class="size-medium wp-image-3363" /></a>
<p class="wp-caption-text">Zárolt képernyő felhasználónév nélkül</p>
</div>
<div id="attachment_3364" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/09/hide-username-for-locked-computer-4.gif" rel="lightbox[3355]"><img src="http://hogyan.org/files/2009/09/hide-username-for-locked-computer-4-500x301.gif" alt="Zárolás feloldása, felhasználónév kézi megadásával" width="500" height="301" class="size-medium wp-image-3364" /></a>
<p class="wp-caption-text">Zárolás feloldása, felhasználónév kézi megadásával</p>
</div>

	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/regedit" title="regedit" rel="tag">regedit</a>, <a href="http://hogyan.org/cimkek/tippek" title="tippek" rel="tag">tippek</a>, <a href="http://hogyan.org/cimkek/w7" title="W7" rel="tag">W7</a>, <a href="http://hogyan.org/cimkek/win2k8" title="Win2k8" rel="tag">Win2k8</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/felhasznalonev-elrejtese-zarolt-windows-eseten/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Windows Live Mail adatok biztonsági mentése</title>
		<link>http://hogyan.org/windows-live-mail-backup</link>
		<comments>http://hogyan.org/windows-live-mail-backup#comments</comments>
		<pubDate>Wed, 08 Jul 2009 05:23:33 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[használat]]></category>
		<category><![CDATA[kliens]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[mentés]]></category>
		<category><![CDATA[program]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1468</guid>
		<description><![CDATA[A biztonsági mentés fontos dolog, mivel soha nem lehet tudni, hogy mikor éri valami sérülés az adatainkat.
A Windows Live Mail erre nyújt beépített eszközt, mellyel a leveleket, postafiókokat és címjegyzéket menthetjük el.

Hozzunk létre egy mappát a mentésnek. Célszerű külső meghajtóra (pendrive, merevlemez) közvetlenül menteni, vagy pedig helyi meghajtóra, de mentés után kiírni CD/DVD lemezre.
Indítsuk el [...]]]></description>
			<content:encoded><![CDATA[<p>A biztonsági mentés fontos dolog, mivel soha nem lehet tudni, hogy mikor éri valami sérülés az adatainkat.</p>
<p>A Windows Live Mail erre nyújt beépített eszközt, mellyel a leveleket, postafiókokat és címjegyzéket menthetjük el.</p>
<p><span id="more-1468"></span></p>
<p>Hozzunk létre egy mappát a mentésnek. Célszerű külső meghajtóra (pendrive, merevlemez) közvetlenül menteni, vagy pedig helyi meghajtóra, de mentés után kiírni CD/DVD lemezre.</p>
<p>Indítsuk el a Windows Live Mailt, majd Fájl menüből (ha nem lenne, akkor nyomjuk le az ALT+F billentyűkombinációt) válasszuk az Exportálás és ezen belül az Üzenetek menüpontot.</p>
<div id="attachment_2425" class="wp-caption aligncenter" style="width: 458px"><a href="http://hogyan.org/files/2009/07/Windows-Live-Mail-Fájl-menü.png" rel="lightbox[1468]"><img class="size-full wp-image-2425" title="Windows Live Mail Fájl menü" src="http://hogyan.org/files/2009/07/Windows-Live-Mail-Fájl-menü.png" alt="Fájl menü" width="448" height="364" /></a>
<p class="wp-caption-text">Fájl menü</p>
</div>
<h3>Levelek exportálása</h3>
<p>A következő lépésben választhatjuk ki, hogy milyen formában szeretnénk exportálni. Válasszuk a listából a Microsoft Windows Live Mail formátumot, majd Tovább&#8230;</p>
<div id="attachment_2426" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/07/Exportálás-formátumának-kiválasztása.png" rel="lightbox[1468]"><img class="size-medium wp-image-2426" title="Windows Live Mail: Exportálás formátumának kiválasztása" src="http://hogyan.org/files/2009/07/Exportálás-formátumának-kiválasztása-500x347.png" alt="Exportálás formátumának kiválasztása" width="500" height="347" /></a>
<p class="wp-caption-text">Exportálás formátumának kiválasztása</p>
</div>
<p>A következő lépésben kell kiválasztanunk, hogy hova szeretnénk menteni. Kattintsunk a Tallózás gombra, majd ttt böngésszük be és jelöljük ki a korábban létrehozott mappát.</p>
<div id="attachment_2427" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/07/Üzenetek-mentési-helye.png" rel="lightbox[1468]"><img class="size-medium wp-image-2427" title="Windows Live Mail: Üzenetek mentési helye" src="http://hogyan.org/files/2009/07/Üzenetek-mentési-helye-500x347.png" alt="Üzenetek mentési helye" width="500" height="347" /></a>
<p class="wp-caption-text">Üzenetek mentési helye</p>
</div>
<p>Válasszuk ki, hogy mely levelezési mappákat szeretnénk menteni, vagy válasszuk az összes mentése rádiógombot.</p>
<div id="attachment_2428" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/07/Mentendő-mappák-kiválasztása.png" rel="lightbox[1468]"><img class="size-medium wp-image-2428" title="Windows Live Mail: Mentendő mappák kiválasztása" src="http://hogyan.org/files/2009/07/Mentendő-mappák-kiválasztása-500x347.png" alt="Mentendő mappák kiválasztása" width="500" height="347" /></a>
<p class="wp-caption-text">Mentendő mappák kiválasztása</p>
</div>
<p>Ha sikeres az exportálás, kapunk erről egy üzenetet.</p>
<div id="attachment_2429" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/07/Sikeres-exportálás.png" rel="lightbox[1468]"><img class="size-medium wp-image-2429" title="Windows Live Mail: Sikeres exportálás" src="http://hogyan.org/files/2009/07/Sikeres-exportálás-500x347.png" alt="Sikeres exportálás" width="500" height="347" /></a>
<p class="wp-caption-text">Sikeres exportálás</p>
</div>
<h3>Levelek importálása</h3>
<p>Visszaállítani úgy tudjuk a leveleket (másik gépen akár), hogy a fájl menüből kiválasztjuk az Importálást, majd ezen belőle az Üzeneteket.</p>
<div id="attachment_2430" class="wp-caption aligncenter" style="width: 431px"><a href="http://hogyan.org/files/2009/07/Windows-Live-Mail-Fájl-menü-Importálás.png" rel="lightbox[1468]"><img class="size-full wp-image-2430" title="Windows Live Mail: Fájl menü, Importálás" src="http://hogyan.org/files/2009/07/Windows-Live-Mail-Fájl-menü-Importálás.png" alt="Fájl menü, Importálás" width="421" height="367" /></a>
<p class="wp-caption-text">Fájl menü, Importálás</p>
</div>
<p>A visszaállítandó formátum beállításánál válasszuk a Windows Live Mailt.</p>
<div id="attachment_2431" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/07/Milyen-formában-importálunk.png" rel="lightbox[1468]"><img class="size-medium wp-image-2431" title="Milyen formában importálunk" src="http://hogyan.org/files/2009/07/Milyen-formában-importálunk-500x347.png" alt="Milyen formában importálunk" width="500" height="347" /></a>
<p class="wp-caption-text">Milyen formában importálunk</p>
</div>
<p>Következő lépésben tallózzuk be a mentési mappát.</p>
<div id="attachment_2432" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/07/Mentett-üzenetek-helye.png" rel="lightbox[1468]"><img class="size-medium wp-image-2432" title="Mentett üzenetek helye" src="http://hogyan.org/files/2009/07/Mentett-üzenetek-helye-500x347.png" alt="Mentett üzenetek helye" width="500" height="347" /></a>
<p class="wp-caption-text">Mentett üzenetek helye</p>
</div>
<p>Válasszuk ki azokat a mappákat, amiket vissza akarunk importálni, vagy válasszuk ki az összeset az összes mappa rádiógombra való kattintással.</p>
<div id="attachment_2433" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/07/Importálandó-levelezési-mappa-kiválasztása.png" rel="lightbox[1468]"><img class="size-medium wp-image-2433" title="Importálandó levelezési mappa kiválasztása" src="http://hogyan.org/files/2009/07/Importálandó-levelezési-mappa-kiválasztása-500x347.png" alt="Importálandó levelezési mappa kiválasztása" width="500" height="347" /></a>
<p class="wp-caption-text">Importálandó levelezési mappa kiválasztása</p>
</div>
<p>Ha sikeres az importálás erről egy üzenetet kapunk.</p>
<div id="attachment_2434" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/07/Az-importálás-befejezve.png" rel="lightbox[1468]"><img class="size-medium wp-image-2434" title="Windows Live Mail: Az importálás befejezve" src="http://hogyan.org/files/2009/07/Az-importálás-befejezve-500x347.png" alt="Az importálás befejezve" width="500" height="347" /></a>
<p class="wp-caption-text">Az importálás befejezve</p>
</div>

	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/hasznalat" title="használat" rel="tag">használat</a>, <a href="http://hogyan.org/cimkek/kliens" title="kliens" rel="tag">kliens</a>, <a href="http://hogyan.org/cimkek/mail" title="mail" rel="tag">mail</a>, <a href="http://hogyan.org/cimkek/mentes" title="mentés" rel="tag">mentés</a>, <a href="http://hogyan.org/cimkek/program" title="program" rel="tag">program</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/windows-live-mail-backup/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ksplice: kernel frissítése újraindítás nélkül</title>
		<link>http://hogyan.org/ksplice-kernel-frissitese-ujrainditas-nelkul</link>
		<comments>http://hogyan.org/ksplice-kernel-frissitese-ujrainditas-nelkul#comments</comments>
		<pubDate>Sun, 28 Jun 2009 04:17:28 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[Jaunty]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[program]]></category>
		<category><![CDATA[rendszer]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=2467</guid>
		<description><![CDATA[A tegnapi nap folyamán elérhetővé vált egy olyan szolgáltatás, melynek segítéségével Ubuntu 9.04 Jaunty rendszerünk kernelét úgy tudjuk frissíteni, hogy nem szükséges az újraindítás. Mindezt a Ksplice Uptrack nevű szolgáltatás segítségével tudjuk igénybe venni.
Miért is jó ez? Elsősorban szervereken van nagy jelentősége, mivel így úgy lehet a kernelünk naprakész (biztonsági frissítések terén), hogy az nem [...]]]></description>
			<content:encoded><![CDATA[<p>A tegnapi nap folyamán elérhetővé vált egy olyan szolgáltatás, melynek segítéségével Ubuntu 9.04 Jaunty rendszerünk kernelét úgy tudjuk frissíteni, hogy nem szükséges az újraindítás. Mindezt a <strong>Ksplice Uptrack</strong> nevű szolgáltatás segítségével tudjuk igénybe venni.</p>
<p>Miért is jó ez? Elsősorban szervereken van nagy jelentősége, mivel így úgy lehet a kernelünk naprakész (biztonsági frissítések terén), hogy az nem veszélyezteti a rendelkezésre állást. Természetesen nem csak szervereken működik a dolog, hanem Ubuntu 9.04 desktop rendszer esetén is.<br />
<span id="more-2467"></span></p>
<h3>Telepítés</h3>
<p>Töltsük le a program .deb formátumú telepítőjét: <a href="http://hogyan.org/letoltes/Ksplice+Uptrack+for+Ubuntu+9.04+Jaunty" title="Letöltve 271 alkalommal">Ksplice Uptrack for Ubuntu 9.04 Jaunty</a></p>
<p>A program telepítése a szokásos módon zajlik. Letöltés után csak kattintsunk rá kettőt, mire megnyílik a GDebi és kattintsunk a Csomag telepítése gombra. Amennyiben szükséges, a GDebi telepíti a program függőségeit is.</p>
<div id="attachment_2468" class="wp-caption aligncenter" style="width: 510px"><a><img class="size-medium wp-image-2468" title="ksplice telepítése grafikus felületen" src="http://hogyan.org/files/2009/06/ksplice-telepítése-grafikus-felületen-500x387.png" alt="ksplice telepítése grafikus felületen" width="500" height="387" /></a>
<p class="wp-caption-text">ksplice telepítése grafikus felületen</p>
</div>
<p>El kell majd fogadnunk a program licenc feltételeit.</p>
<p>Csak pipáljuk be a <em>Do you agree&#8230;</em> jelölőnégyzetet, majd kattintsunk a tovább gombra.</p>
<div id="attachment_2469" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/06/Ksplice-licence-elfogadása.png" rel="lightbox[2467]"><img class="size-medium wp-image-2469" title="Ksplice licence elfogadása" src="http://hogyan.org/files/2009/06/Ksplice-licence-elfogadása-500x275.png" alt="Ksplice licence elfogadása" width="500" height="275" /></a>
<p class="wp-caption-text">Ksplice licence elfogadása</p>
</div>
<p>Vagy telepíthetjük Terminálból is:</p>
<p>letöltés:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">wget</span> http:<span style="color: #000000; font-weight: bold;">//</span>hogyan.org<span style="color: #000000; font-weight: bold;">/</span>letoltes<span style="color: #000000; font-weight: bold;">/</span>Ksplice+Uptrack+<span style="color: #000000; font-weight: bold;">for</span>+Ubuntu+<span style="color: #000000;">9.04</span>+Jaunty</pre></div></div>

<p>Telepítsük a letöltött csomagot, majd a függőségeit is:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">dpkg</span> <span style="color: #660033;">-i</span> ksplice-uptrack.deb
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> <span style="color: #660033;">-f</span> <span style="color: #660033;">-y</span></pre></div></div>

<h4>Tárolóból</h4>
<p>A program rendelkezik saját tárolóval, onnét is telepíthetjük. Ehhez először egy kulcsot kell kérnünk, amit a program majd telepítéskor be fog kérni. <a href="http://www.ksplice.com/uptrack/key">Ezen a linken tudjuk ezt megtenni</a>.</p>
<p>Szerezzük root jogú konzolt:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #660033;">-s</span></pre></div></div>

<p>Adjuk hozzá a tárolót a rendszerünkhöz:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">echo</span> deb http:<span style="color: #000000; font-weight: bold;">//</span>www.ksplice.com<span style="color: #000000; font-weight: bold;">/</span>apt jaunty ksplice <span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>apt<span style="color: #000000; font-weight: bold;">/</span>sources.list.d<span style="color: #000000; font-weight: bold;">/</span>ksplice.list</pre></div></div>

<p>Töltsük le és telepítsük a tároló kulcsát, majd frissítsük a csomaglistákat:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">wget</span> <span style="color: #660033;">-N</span> https:<span style="color: #000000; font-weight: bold;">//</span>www.ksplice.com<span style="color: #000000; font-weight: bold;">/</span>apt<span style="color: #000000; font-weight: bold;">/</span>ksplice-archive.asc
<span style="color: #c20cb9; font-weight: bold;">apt-key</span> add ksplice-archive.asc
<span style="color: #c20cb9; font-weight: bold;">aptitude</span> update</pre></div></div>

<p>Telepítsük a programot:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> uptrack</pre></div></div>

<p>Ha grafikus felületet is szeretnénk, akkor még a következő csomagot telepítsük:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> uptrack-manager</pre></div></div>

<h3>Használat</h3>
<h4>Grafikus felületen</h4>
<p>Telepítés után a program már rögtön elindul és amennyiben frissítéseket talál, kiírja a listáját azoknak. A programot máskülönben a tálcáról indíthatjuk, az értesítési területen. Ha frissítés érhető el a program ikonján egy piros háromszög figyelmeztet minket erre.</p>
<div id="attachment_2470" class="wp-caption aligncenter" style="width: 472px"><a href="http://hogyan.org/files/2009/06/ksplice-ikonja-a-tálcán.png" rel="lightbox[2467]"><img class="size-full wp-image-2470" title="ksplice ikonja a tálcán" src="http://hogyan.org/files/2009/06/ksplice-ikonja-a-tálcán.png" alt="ksplice ikonja a tálcán" width="462" height="55" /></a>
<p class="wp-caption-text">ksplice ikonja a tálcán</p>
</div>
<p>Csak kattintsunk rá az ikonra és elindul a program.</p>
<p>Itt láthatjuk egy listában, hogy milyen frissítések érhetőek el. A Check gombra kattintva tudjuk ellenőrizni az elérhető frissítéseket. Amelyik frissítés neve előtt piros pötty van az még nincs telepítve, amelyik előtt pedig zöld, az már telepítve van.</p>
<div id="attachment_2471" class="wp-caption aligncenter" style="width: 510px"><a><img class="size-medium wp-image-2471" title="Ksplice frissítések érhetőek el" src="http://hogyan.org/files/2009/06/Ksplice-frissítések-érhetőek-el-500x275.png" alt="Ksplice frissítések érhetőek el" width="500" height="275" /></a>
<p class="wp-caption-text">Ksplice frissítések érhetőek el</p>
</div>
<p>Telepítéshez csak kattintsunk az Install all updates gombra. Ha szükséges adjuk meg jelszavunkat.</p>
<div id="attachment_2472" class="wp-caption aligncenter" style="width: 510px"><a><img class="size-medium wp-image-2472" title="Kernelfrissítések telepítése" src="http://hogyan.org/files/2009/06/Kernelfrissítések-telepítése-500x275.png" alt="Kernelfrissítések telepítése" width="500" height="275" /></a>
<p class="wp-caption-text">Kernelfrissítések telepítése</p>
</div>
<p>Ha valamit nem tud telepíteni, akkor arról kapunk egy üzenetet.</p>
<p>Telepítés után zöldre váltottak a frissítések előtti pöttyök.</p>
<div id="attachment_2473" class="wp-caption aligncenter" style="width: 510px"><a><img class="size-medium wp-image-2473" title="Egy elérhető és öt telepített frissítés" src="http://hogyan.org/files/2009/06/Egy-elérhető-és-öt-telepített-frissítés-500x377.png" alt="Egy elérhető és öt telepített frissítés" width="500" height="377" /></a>
<p class="wp-caption-text">Egy elérhető és öt telepített frissítés</p>
</div>
<h3>Terminálból</h3>
<p>Terminálból (parancssori felületen) az alábbi parancsokat használhatjuk telepítés után (root jogokkal, tehát sudo kell elé):</p>
<p>Elérhető frissítések keresése (majd ha Y-t nyomunk, telepíti is azokat)</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">uptrack-upgrade</pre></div></div>

<p>ID azonosítójú (sok betű és szám, [] között) frissítés telepítése</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">uptrack-install ID</pre></div></div>

<p>Összes elérhető frissítés telepítése</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">uptrack-install <span style="color: #660033;">--all</span></pre></div></div>

<p>ID azonosítójú frissítés eltávolítása</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">uptrack-remove ID</pre></div></div>

<p>Összes telepített frissítés eltávolítása</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">uptrack-remove <span style="color: #660033;">--all</span></pre></div></div>

<p>Telepített frissítések megtekintése</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">uptrack-show</pre></div></div>


	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/frissites" title="frissítés" rel="tag">frissítés</a>, <a href="http://hogyan.org/cimkek/jaunty" title="Jaunty" rel="tag">Jaunty</a>, <a href="http://hogyan.org/cimkek/linux" title="Linux" rel="tag">Linux</a>, <a href="http://hogyan.org/cimkek/program" title="program" rel="tag">program</a>, <a href="http://hogyan.org/cimkek/rendszer" title="rendszer" rel="tag">rendszer</a>, <a href="http://hogyan.org/cimkek/ubuntu" title="Ubuntu" rel="tag">Ubuntu</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/ksplice-kernel-frissitese-ujrainditas-nelkul/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Windows XP, Vista jelszó megszerzése</title>
		<link>http://hogyan.org/windows-xp-vista-jelszo-megszerzese</link>
		<comments>http://hogyan.org/windows-xp-vista-jelszo-megszerzese#comments</comments>
		<pubDate>Sun, 21 Jun 2009 06:06:59 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Vista]]></category>
		<category><![CDATA[XP]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[rendszer]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1764</guid>
		<description><![CDATA[Lehetőség van (egy alapértelmezett Windows telepítés esetén) akár arra is, hogy megszerezzük egy Windows felhasználó jelszavát.
Ehhez most az Ophcrack nevű, GPL licencű programot fogom használni. A programnak létezik telepíthető verziója, azonban most a Live CD-s verziót fogom bemutatni (tehát CD-ről indított rendszerből férünk hozzá a Windows telepítéshez).
Figyelem! Más számítógépén ilyet végrehajtani (a tulajdonos tudta és [...]]]></description>
			<content:encoded><![CDATA[<p>Lehetőség van (egy alapértelmezett Windows telepítés esetén) akár arra is, hogy megszerezzük egy Windows felhasználó jelszavát.</p>
<p>Ehhez most az <a href="http://ophcrack.sourceforge.net/">Ophcrack</a> nevű, GPL licencű programot fogom használni. A programnak létezik telepíthető verziója, azonban most a Live CD-s verziót fogom bemutatni (tehát CD-ről indított rendszerből férünk hozzá a Windows telepítéshez).</p>
<p><span style="color: #ff0000"><strong>Figyelem!</strong> Más számítógépén ilyet végrehajtani (a tulajdonos tudta és engedélye nélkül) bűncselekmény (<a href="http://net.jogtar.hu/jr/gen/hjegy_doc.cgi?docid=97800004.TV">BTK 300/C. §</a>)!</span></p>
<p><span id="more-1764"></span></p>
<h3>Jelszó tárolásának módszere</h3>
<p>Először nézzük is, hogy hogyan tárolja a Windows (és ezt a módszert nem csak a Windows használja, hanem jóformán minden modern rendszerben így történik a jelszó tárolása).</p>
<p>Amikor beírunk egy jelszót, a rendszer nem menti el egy-az-egyben a jelszót, hanem különböző algoritmusok alapján létrehoz egy úgynevezett hash-t, ami egy hosszú szám és betűsor képében realizálódik.</p>
<p>Ebből a hashból magát az eredeti jelszót nem lehet közvetlenül kinyerni, mivel csak egyirányú az út (gondoljunk csak pl. az <a href="http://people.inf.elte.hu/bkil/en/aa2/atesz-md5/atesz-md5.pdf">MD5 hash</a>ra, mellyel egy állományt egyedileg lehet azonosítani, de magából az MD5 hashból nem lehet visszaállítani az eredeti fájlt). Amikor a rendszer bekéri jelszavunkat, úgy ellenőrzi, hogy az tényleg a jó jelszó, hogy ugyanazt az algoritmust lefuttatja a jelszón, majd összehasonlítja az eredményt. Ha ugyanaz, akkor jó jelszót írt be a felhasználó, ha nem ugyanaz, akkor rosszat.</p>
<p>A jelszó feltörése is, éppen ezért nem is feltörés, hanem próbálgatás. Tehát egy szótár (vagy generátor, stb.) alapján a program végigpróbál nagyon sok lehetséges jelszót, majd ahol egyezik a hash eredménye, az lesz a jó jelszó.</p>
<p>Az Ophcrack az úgynevezett szivárvány-tábla módszert használja (régebben ezt csak simán szótárnak hívták). Ami azt jelenti, hogy valakik már előre elkészítették nagyon-nagyon-nagyon sok jelszó hashét, így a programnak elég csak megnézni, hogy melyik hashel egyezik meg a rendszerben tárolt.</p>
<p>Éppen ezért fontos, hogy kellően hosszú és bonyolult jelszót válasszunk, mivel ha nem lenne ilyen adatbázisunk nagyon sokáig tartana az összes lehetséges jelszó-kombinációt végigpróbálgatni.</p>
<p>Fontos tudni, hogy ezzel a módszerrel csak akkor lehet megszerezni a jelszót, ha helyileg hozzáférnek a géphez, vagy ha valamilyen módon már megszerezték a rendszergazda jelszavát, és az ő jogaival távolról is elérhetik a gépet.</p>
<p>Természetesen a rendszerek jelszó tárolási algoritmusai is fejlődnek, sőt, alapesetben a Windows (otthoni környezetben) a kompatibilitás miatt inkább a régebbi, ámbár több mindennel kompatibilisabb módszer</p>
<h3>Jelszót megszerzése</h3>
<p>A Live CD futtatásához legalább 1 GiBájt RAM kell (mivel a jelszókat tartalmazó szivárvány-táblát be kell másolni a memóriába)</p>
<p>Két verzióban tölthető le a Live CD: külön XP-hez, és külön Vistához</p>
<ul>
<li><a href="http://hogyan.org/letoltes/ophcrack+XP+LiveCD" title="Letöltve 1096 alkalommal">ophcrack XP LiveCD</a></li>
<li><a href="http://hogyan.org/letoltes/ophcrack+Vista+LiveCD" title="Letöltve 859 alkalommal">ophcrack Vista LiveCD</a></li>
</ul>
<p><a href="http://hogyan.org/iso-fajl-kiirasa-windows-alatt">Írjuk ki lemezre a letöltött ISO</a> állományt, majd indítsuk számítógépünket a CD/DVD meghajtóról.</p>
<p>Indításkor rögtön egy választó menübe jutunk, ahol választhatunk, hogy grafikusan (automatikusa, vagy kézzel), szövegesen indítsuk a Live CD-t. A legtöbb esetben a legfelső, grafikus mód automatikusan opció megfelelő lesz, így csak egy entert kell ütnünk (vagy várunk 10 másodpercig és magától így indul el).</p>
<div id="attachment_1765" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/06/ophcrack.png" rel="lightbox[1764]"><img class="size-medium wp-image-1765" src="http://hogyan.org/files/2009/06/ophcrack-500x375.png" alt="ophcrack boot" width="500" height="375" /></a>
<p class="wp-caption-text">ophcrack boot</p>
</div>
<p>Miután betöltött a rendszer, rögtön láthatjuk a Windows felhasználókat, valamint a jelszó hasheket és elkezdi betölteni a memóriába a szótárt.</p>
<div id="attachment_3477" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/06/ophcrack-inditas.png" rel="lightbox[1764]"><img src="http://hogyan.org/files/2009/06/ophcrack-inditas-500x375.png" alt="Ophcrack elindulása" width="500" height="375" class="size-medium wp-image-3477" /></a>
<p class="wp-caption-text">Ophcrack elindulása</p>
</div>
<p>A jelszók megkeresése egy darabig eltart. Amennyiben az adott hash nem található meg a szivárvány-táblájában, akkor brute-force módszert használhatunk, ami azt jelenti, hogy a program próbálkozik különböző jelszavakkal.</p>
<p>A teszt jelszómat (EzMegAz) két és fél perc alatt találta meg (NT Pwd oszlop).</p>
<div id="attachment_1767" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/06/megtalálta-a-jelszót.png" rel="lightbox[1764]"><img class="size-medium wp-image-1767" src="http://hogyan.org/files/2009/06/megtalálta-a-jelszót-500x375.png" alt="Megvan a jelszó" width="500" height="375" /></a>
<p class="wp-caption-text">Megvan a jelszó</p>
</div>
<p>Fontos tudni, hogy a beépített szivárvány-tábla csak 14 karakteres jelszókig tartalmazza a hasheket (free small), de lehetőség van <a href="http://ophcrack.sourceforge.net/tables.php">letölteni ennél nagyobb szótárakat is</a>. A beépített szótár a következő karaktereket ismeri (XP esetén, Vistánál máshogy megy): 0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ</p>
<p>Minél több kombinációt, több karaktert ismer egy szótár, annál nagyobb (így annál több memória is kell hozzá).</p>
<p><img src="/Users/charlie/AppData/Local/Temp/moz-screenshot-3.jpg" alt="" /><img src="/Users/charlie/AppData/Local/Temp/moz-screenshot-4.jpg" alt="" /></p>

	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/rendszer" title="rendszer" rel="tag">rendszer</a>, <a href="http://hogyan.org/cimkek/vista" title="Vista" rel="tag">Vista</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>, <a href="http://hogyan.org/cimkek/xp" title="XP" rel="tag">XP</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/windows-xp-vista-jelszo-megszerzese/feed</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Windows fájlrendszer-titkosítás (EFS) használata</title>
		<link>http://hogyan.org/windows-fajlrendszer-titkositas-efs-hasznalata</link>
		<comments>http://hogyan.org/windows-fajlrendszer-titkositas-efs-hasznalata#comments</comments>
		<pubDate>Mon, 01 Jun 2009 05:39:35 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[kliens]]></category>
		<category><![CDATA[titkosítás]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1591</guid>
		<description><![CDATA[A Windows fájlrendszer-titkosítás (EFS) szolgáltatás segítségével NTFS meghajtónkon lévő mappákat vagy fájlokat (tehát nem az egész meghajtót) titkosíthatjuk számunkra transzparens módon.
Tehát a különböző programok hozzá tudnak férni a mappához vagy fájlhoz. Azonban ha elhagyjuk, vagy ellopják a háttértárat (vagy csak valami Live OS-t indítanak el) nem fognak tudni hozzáférni az adatokhoz. Jelenleg az adatok visszafejtése [...]]]></description>
			<content:encoded><![CDATA[<p>A Windows fájlrendszer-titkosítás (EFS) szolgáltatás segítségével NTFS meghajtónkon lévő mappákat vagy fájlokat (tehát nem az egész meghajtót) titkosíthatjuk számunkra transzparens módon.</p>
<p>Tehát a különböző programok hozzá tudnak férni a mappához vagy fájlhoz. Azonban ha elhagyjuk, vagy ellopják a háttértárat (vagy csak valami Live OS-t indítanak el) nem fognak tudni hozzáférni az adatokhoz. Jelenleg az adatok visszafejtése is reménytelen próbálkozás.<br />
<span id="more-1591"></span></p>
<h3>Fájl vagy mapp titkosítása</h3>
<p>Fájlok, mappák titkosítása nagyon egyszerű. Kattintsunk jobb egérgombbal a titkosítandó fájlon vagy mappán, válasszuk a helyi menüből a Tulajdonságokat.</p>
<div id="attachment_1592" class="wp-caption aligncenter" style="width: 388px"><a href="http://hogyan.org/files/2009/05/egy-fajl-helyi-menuje.png" rel="lightbox[1591]"><img class="size-full wp-image-1592" title="Windows 7: Egy fájl Helyi menüje" src="http://hogyan.org/files/2009/05/egy-fajl-helyi-menuje.png" alt="Egy fájl Helyi menüje" width="378" height="444" /></a>
<p class="wp-caption-text">Egy fájl Helyi menüje</p>
</div>
<p>Majd itt az Attribútumok résznél lévő Speciális gombra kattintsunk.</p>
<div id="attachment_1594" class="wp-caption aligncenter" style="width: 387px"><a href="http://hogyan.org/files/2009/05/fajl-tulajdonsagai.png" rel="lightbox[1591]"><img class="size-full wp-image-1594" title="Fájl tulajdonságai" src="http://hogyan.org/files/2009/05/fajl-tulajdonsagai.png" alt="Fájl tulajdonságai" width="377" height="515" /></a>
<p class="wp-caption-text">Fájl tulajdonságai</p>
</div>
<p>A megnyíló Speciális attribútumok ablakban jelöljük be a Tartalom titkosítása jelölőnégyzetet.</p>
<div id="attachment_1595" class="wp-caption aligncenter" style="width: 404px"><a href="http://hogyan.org/files/2009/05/specialis-attributumok.png" rel="lightbox[1591]"><img class="size-full wp-image-1595" title="Speciális attribútumok" src="http://hogyan.org/files/2009/05/specialis-attributumok.png" alt="Speciális attribútumok" width="394" height="300" /></a>
<p class="wp-caption-text">Speciális attribútumok</p>
</div>
<p>Majd OK, ezután a fájl tulajdonságainál is OK. Ha egy fájlt szeretnénk titkosítani, akkor feltesz a Windows egykérdést, hogy csak a fájlt, vagy azt a mappát amiben a fájl van azt is szeretnénk e titkosítani.</p>
<p>Kiválaszthatjuk, hogy titkosítsa a szülő mappát is, vagy tényleg csak a fájlt titkosítsa. Ha bepipáljuk a mindig csak a fájl titkosítása opciót, akkor ezt nem kérdezi meg többet.</p>
<div id="attachment_1596" class="wp-caption aligncenter" style="width: 404px"><a href="http://hogyan.org/files/2009/05/titkositasi-figyelmeztetes.png" rel="lightbox[1591]"><img class="size-full wp-image-1596" title="Titkosítási figyelmeztetés" src="http://hogyan.org/files/2009/05/titkositasi-figyelmeztetes.png" alt="Titkosítási figyelmeztetés" width="394" height="275" /></a>
<p class="wp-caption-text">Titkosítási figyelmeztetés</p>
</div>
<p>Titkosítás után a fájl neve zöld betűkkel lesz kiírva</p>
<div id="attachment_1597" class="wp-caption aligncenter" style="width: 337px"><a href="http://hogyan.org/files/2009/05/titkositott-fajl.png" rel="lightbox[1591]"><img class="size-full wp-image-1597" title="Titkosított fájl" src="http://hogyan.org/files/2009/05/titkositott-fajl.png" alt="Titkosított fájl" width="327" height="72" /></a>
<p class="wp-caption-text">Titkosított fájl</p>
</div>
<p>Ha egy mappát titkosítottunk, akkor minden a mappába létrejövő (vagy bele másolt, áthelyezett) fájl is automatikusan titkosítva lesz.</p>
<h3>Titkosítás feloldása</h3>
<p>A titkosítást ugyanott tudjuk feloldani, ahol bekapcsoltuk. Jobb egérgomb a mappán vagy fájlon, Tulajdonságok, Speciális gomb, majd vegyük ki a pipát a Tartalom titkosítása opció elől.</p>
<h3>Titkosítási kulcsuk mentése</h3>
<p>Nagyon fontos a titkosításhoz használt kulcsok mentése, ugyanis ezek nélkül egy esetleges Windows újratelepítés után nem férnénk hozzá a titkosítot adatokhoz.</p>
<p>Futtatásba (Win+R) írjuk be a következő parancsot:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">certmgr.msc</pre></div></div>

<p>Majd a bal oldali oldalsávban navigáljunk el a Személyes mappába, és azon belül a Tanúsítványokba. Itt látjuk a saját telepített tanúsítványainkat.</p>
<div id="attachment_1598" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/tanusitvanyok-kezelese.png" rel="lightbox[1591]"><img class="size-medium wp-image-1598" title="Tanúsítványok kezelése" src="http://hogyan.org/files/2009/05/tanusitvanyok-kezelese-500x336.png" alt="Tanúsítványok kezelése" width="500" height="336" /></a>
<p class="wp-caption-text">Tanúsítványok kezelése</p>
</div>
<p>Keressük meg azt a tanúsítványt, mejnél a kívánt célok között az szerepel, hogy titkosított fájlrendszer. Ezen kattintsunk jobb egérgombbal, vaálsszuk a helyi menüből Az összes feladat menüt, és ezen belül az Exportálást.</p>
<div id="attachment_1599" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/tanusitvanyok.png" rel="lightbox[1591]"><img class="size-medium wp-image-1599" title="Tanúsítványok" src="http://hogyan.org/files/2009/05/tanusitvanyok-500x292.png" alt="Tanúsítványok" width="500" height="292" /></a>
<p class="wp-caption-text">Tanúsítványok</p>
</div>
<p>Elindul a tanúsítvány exportálási varázsló. Első lépésben kattintsunk a Tovább gombra. Második lépsében mikor megkérdezi, hogy szeretnénk e exportálni a titkos kulcsot, válasszuk, hogy igen.</p>
<div id="attachment_1600" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/titkos-kulcs-exportalasa.png" rel="lightbox[1591]"><img class="size-medium wp-image-1600" title="Titkos kulcs exportálása" src="http://hogyan.org/files/2009/05/titkos-kulcs-exportalasa-500x406.png" alt="Titkos kulcs exportálása" width="500" height="406" /></a>
<p class="wp-caption-text">Titkos kulcs exportálása</p>
</div>
<p>Következő lépsben az export fájlformátumát lehet beállítani. Legyen a formátum Személyes információcsere &#8211; PKCS #12, a jelölőnégyzeteket ne pipáljuk be.</p>
<div id="attachment_1601" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/export-fajlformatum.png" rel="lightbox[1591]"><img class="size-medium wp-image-1601" title="Export fájlformátum" src="http://hogyan.org/files/2009/05/export-fajlformatum-500x406.png" alt="Export fájlformátum" width="500" height="406" /></a>
<p class="wp-caption-text">Export fájlformátum</p>
</div>
<p>Következő lépésben adjunk meg egy erős jelszót. Ez majd akkor kell mikor vissza szeretnénk majd importálni a tanúsítványt.</p>
<div id="attachment_1602" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/jelszo-megadasa1.png" rel="lightbox[1591]"><img class="size-medium wp-image-1602" title="Jelszó megadása" src="http://hogyan.org/files/2009/05/jelszo-megadasa1-500x406.png" alt="Jelszó megadása" width="500" height="406" /></a>
<p class="wp-caption-text">Jelszó megadása</p>
</div>
<p>Majd tallózzuk be, hogy hova és milyen néven szeretnénk menteni a tanúsítványt.</p>
<div id="attachment_1603" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/exportalando-fajl-neve-es-helye.png" rel="lightbox[1591]"><img class="size-medium wp-image-1603" title="Exportálandó fájl neve és helye" src="http://hogyan.org/files/2009/05/exportalando-fajl-neve-es-helye-500x406.png" alt="Exportálandó fájl neve és helye" width="500" height="406" /></a>
<p class="wp-caption-text">Exportálandó fájl neve és helye</p>
</div>
<p>Majd a következő lépésben kattintsunk a Befejezés gombra. Ha sikeres az exportálás kapunk erről egy üzenete.</p>
<p>Ezután már csak helyezzük biztonságba a kiexportált tanúsítványt.</p>
<h3>Tanúsítvány importálása</h3>
<p>Ha újra telepítettük a rendszerünket, akkor be kell importálnunk a régi tanúsítványt. Ez nagyon egyszerű. tallózzuk be az elmentett tanúsítványt, majd kattintsunk rá kettőt.</p>
<p>Mikor kéri a varázsló, adjuk meg az exportáláskor megadott jelszót, minden másnál hagyjuk úgy ahogy a varázsló felkinálja.</p>
<div id="attachment_1604" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/tanusitvany-importalasa.png" rel="lightbox[1591]"><img class="size-medium wp-image-1604" title="Tanúsítvány importálása" src="http://hogyan.org/files/2009/05/tanusitvany-importalasa-500x406.png" alt="Tanúsítvány importálása" width="500" height="406" /></a>
<p class="wp-caption-text">Tanúsítvány importálása</p>
</div>

	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/kliens" title="kliens" rel="tag">kliens</a>, <a href="http://hogyan.org/cimkek/titkositas" title="titkosítás" rel="tag">titkosítás</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/windows-fajlrendszer-titkositas-efs-hasznalata/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Windows 7: Titkosítsuk külső meghajtóinkat</title>
		<link>http://hogyan.org/windows-7-kulso-meghajtok-titkositasa</link>
		<comments>http://hogyan.org/windows-7-kulso-meghajtok-titkositasa#comments</comments>
		<pubDate>Sun, 24 May 2009 06:03:00 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Bitlocker]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[háttértár]]></category>
		<category><![CDATA[kliens]]></category>
		<category><![CDATA[titkosítás]]></category>
		<category><![CDATA[W7]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1507</guid>
		<description><![CDATA[Windows 7 alatt már lehetőségünk a beépített BitLocker To Go megoldással titkosítani külső tároló eszközeinket, nem csak a gépben találhatóakat. Ráadásul ehhez nem szükséges rendszergazdai jogosultság sem, így akár a munkahelyi gépen is meg tudjuk ezt tenni.
És, hogy miért jó a titkosítás? Külső eszközeinket bármikor ellophatják vagy elhagyhatjuk (kicsi pendriveok esetén ez nagyon könnyen előfordulhat), [...]]]></description>
			<content:encoded><![CDATA[<p>Windows 7 alatt már lehetőségünk a beépített <strong><em>BitLocker To Go</em></strong> megoldással titkosítani külső tároló eszközeinket, nem csak a gépben találhatóakat. Ráadásul ehhez nem szükséges rendszergazdai jogosultság sem, így akár a munkahelyi gépen is meg tudjuk ezt tenni.</p>
<p>És, hogy miért jó a titkosítás? Külső eszközeinket bármikor ellophatják vagy elhagyhatjuk (kicsi pendriveok esetén ez nagyon könnyen előfordulhat), azonban ha az adatok titkosítva vannak rajta, más nem fogja tudni olvasni a rajta lévő adatokat.</p>
<p>Természetesen ennek hátránya is van, ugyanis titkosított adatok esetén a beolvasás után dekódolni kell azokat, ami igénybe veszi a CPU-t, azonban mai gépekben rendelkezésre áll ekkora tartalék.</p>
<p>A Bitlocker titkosítás általában 10% teljesítmény többletet jelent a processzor számára.</p>
<p>Sajnos Windows Vista és XP alatt csak olvasni fogjuk tudni az adatainkat, írni nem.</p>
<p><span id="more-1507"></span></p>
<h3>Screencast</h3>
<p><object width="551" height="344" data="http://vimeo.com/moogaloop.swf?clip_id=4763339&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=0&amp;show_portrait=0&amp;color=ffffff&amp;fullscreen=1" type="application/x-shockwave-flash"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=4763339&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=0&amp;show_portrait=0&amp;color=ffffff&amp;fullscreen=1" /></object></p>
<p>(a hangerő csúszka melletti <a href="http://hogyan.org/files/2009/05/vimeo.png" rel="lightbox[1507]">négy kifelé mutató nyílra</a> kattintva teljes képernyőn nézheted)<br />
<a href="http://vimeo.com/download/video:2934429?v=2&amp;e=1242931893&amp;h=19f8f868ac59698881049ea8316980e0&amp;uh=b872523ff7b9bd903aa898c0edaf4907">Letöltés (AVI, 1280&#215;800, 24,59 MB)</a></p>
<h3>Bitlocker To Go titkosítás bekapcsolása</h3>
<p>Csatlakoztassuk a titkosítani kívánt külső eszközt, majd menjünk be a Számítógépbe és kattintsunk jobb egérgombbal az eszközön. A helyi menüből válasszuk a Bitlocker szolgáltatás bekapcsolása&#8230; menüpontot.</p>
<div id="attachment_1508" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/szamitogep.png" rel="lightbox[1507]"><img class="size-medium wp-image-1508" title="Windows 7 Számítógép" src="http://hogyan.org/files/2009/05/szamitogep-500x378.png" alt="Külső merevlemez helyi menüje" width="500" height="378" /></a>
<p class="wp-caption-text">Külső merevlemez helyi menüje</p>
</div>
<p>Elindul egy varázsló, ahol ki kell választanunk a védelem módját. Választhatunk jelszavas védelmet, vagy smart kártya (intelligens kártya) alapú védelmet (amennyiben rendelkezünk ilyesmivel).</p>
<p>Általában a jelszó alapú védelem elég, azonban használjunk bonyolult jelszavakat!</p>
<div id="attachment_1509" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/jelszo-megadasa.png" rel="lightbox[1507]"><img class="size-medium wp-image-1509" title="Windows 7: Bitlocker jelszó megadása" src="http://hogyan.org/files/2009/05/jelszo-megadasa-500x386.png" alt="Jelszó megadása titkosításhoz" width="500" height="386" /></a>
<p class="wp-caption-text">Jelszó megadása titkosításhoz</p>
</div>
<p>A következő lépésben kinyomtathatjuk vagy elmenthetjük a helyreállítási kulcsot. Erre akkor lehet szükség, ha elfelejtjük a jelszót amit az előző lépésben beállítottunk, ugyanis a helyreállítási kulcs segítségével jelszó (vagy smart kártya) nélkül is visszafejthetőek az adatok.</p>
<p>Mindenképpen mentsük el vagy nyomtassunk ki a kulcsot, azonban ezt őrizzuk megfelelően biztonságos helyen!</p>
<div id="attachment_1510" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/helyreallitasi-kulcs.png" rel="lightbox[1507]"><img class="size-medium wp-image-1510" title="Windows 7: Bitlocker helyreálíltási kulcs mentése, nyomtatása" src="http://hogyan.org/files/2009/05/helyreallitasi-kulcs-500x386.png" alt="Helyreálíltási kulcs mentése, nyomtatása" width="500" height="386" /></a>
<p class="wp-caption-text">Helyreállítási kulcs mentése, nyomtatása</p>
</div>
<p>A következő lépésben még egyszer rákérdez a Windows, hogy biztos titkosítjuk e a meghajtót. A Titkosítás indítása gombra kattintva indul el maga a titkosítás folyamata.</p>
<div id="attachment_1511" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/titkositas-inditasa.png" rel="lightbox[1507]"><img class="size-medium wp-image-1511" title="windows 7: Titkosítás indítása" src="http://hogyan.org/files/2009/05/titkositas-inditasa-500x386.png" alt="Titkosítás indítása" width="500" height="386" /></a>
<p class="wp-caption-text">Titkosítás indítása</p>
</div>
<p>Maga a titkosítás a meghajtó sebességétől és a rajta lévő adatok méretétől függően nagyon sokáig eltarthat.</p>
<div id="attachment_1512" class="wp-caption aligncenter" style="width: 376px"><a href="http://hogyan.org/files/2009/05/titkositas.png" rel="lightbox[1507]"><img class="size-full wp-image-1512" title="Titkosítás..." src="http://hogyan.org/files/2009/05/titkositas.png" alt="Titkosítás..." width="366" height="230" /></a>
<p class="wp-caption-text">Titkosítás&#8230;</p>
</div>
<div id="attachment_1515" class="wp-caption aligncenter" style="width: 376px"><a href="http://hogyan.org/files/2009/05/kesz-a-titkositas.png" rel="lightbox[1507]"><img class="size-full wp-image-1515" title="Kész a titkosítás" src="http://hogyan.org/files/2009/05/kesz-a-titkositas.png" alt="Kész a titkosítás" width="366" height="140" /></a>
<p class="wp-caption-text">Kész a titkosítás</p>
</div>
<p>Titkosítás után ha megnézzük a Számítógépben, akkor a meghajtó ikonjánál egy lakat jelenik meg.</p>
<div id="attachment_1516" class="wp-caption aligncenter" style="width: 307px"><a href="http://hogyan.org/files/2009/05/lakat.png" rel="lightbox[1507]"><img class="size-full wp-image-1516" title="Lakat" src="http://hogyan.org/files/2009/05/lakat.png" alt="Lakat" width="297" height="73" /></a>
<p class="wp-caption-text">Lakat</p>
</div>
<h3>Adatok elérése</h3>
<p>Ha legközelebb csatlakoztatjuk megint a meghajtót, akkor automatikusan felbukkan egy ablak, ami a jelszó iránt érdeklődik. A használathoz meg kell adni azt.</p>
<p>Ha ezen a gépen nem szeretnénk mindig jelszót beírni (és az a meghajtó, melyen a Windows van, Bitlockerrel szintén titkosítva van), akkor pipáljuk be a Mostantól a zárolás automatikus feloldása opciót.</p>
<div id="attachment_1517" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/jelszo-megadasa-hasznalathoz.png" rel="lightbox[1507]"><img class="size-medium wp-image-1517" title="Jelszó megadása használathoz" src="http://hogyan.org/files/2009/05/jelszo-megadasa-hasznalathoz-500x414.png" alt="Jelszó megadása használathoz" width="500" height="414" /></a>
<p class="wp-caption-text">Jelszó megadása használathoz</p>
</div>
<p>Amíg nem írjuk be a jelszót, a Számítógépben is egy zárt lakat ikonja lesz a meghajtónak.</p>
<div id="attachment_1518" class="wp-caption aligncenter" style="width: 237px"><a href="http://hogyan.org/files/2009/05/lakat-zarva.png" rel="lightbox[1507]"><img class="size-full wp-image-1518" title="Lakat zárva" src="http://hogyan.org/files/2009/05/lakat-zarva.png" alt="Lakat zárva" width="227" height="72" /></a>
<p class="wp-caption-text">Lakat zárva</p>
</div>
<p>Ha elfelejtettük a jelszót, akkor kattintsunk az Elfelejtettem a jelszót linkre, majd tallózzuk be vagy írjuk be a helyreállítási kulcsot.</p>
<h3>Jelszó megváltoztatása</h3>
<p>A titkosítási jelszót megváltoztathatjuk, ha jobb egérgombbal kattintunk a meghajtóra és a helyi menüből a Bitlocker-alapú titkosítás kezelése&#8230; opciót választjuk.</p>
<p>Majd itt válasszuk ki a meghajtó feloldásához használt jelszó megváltoztatása menüpontot.</p>
<div id="attachment_1519" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/titkositott-meghajto-kezelese.png" rel="lightbox[1507]"><img class="size-medium wp-image-1519" title="Titkosított meghajtó kezelése" src="http://hogyan.org/files/2009/05/titkositott-meghajto-kezelese-500x386.png" alt="Titkosított meghajtó kezelése" width="500" height="386" /></a>
<p class="wp-caption-text">Titkosított meghajtó kezelése</p>
</div>
<h3>Titkosítás feloldása</h3>
<p>A titkosítás feloldásához menjünk a Vezérlőpultba, itt a Rendszer és biztonság részbe, majd ezen bekül BitLocker meghajtótitkosítás linkre kattintsunk.</p>
<p>Itt láthatjuk felsorolva  meghajtókat. A titkosítás kikapcsolásához csak kattintsunk a megfelel meghajtó meletti Titkosítás kikapcsolása szövegre.</p>
<div id="attachment_1530" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/bitlocker-kikapcsolasa.png" rel="lightbox[1507]"><img class="size-medium wp-image-1530" title="Bitlocker To Go kikapcsolása" src="http://hogyan.org/files/2009/05/bitlocker-kikapcsolasa-500x375.png" alt="Bitlocker To Go kikapcsolása" width="500" height="375" /></a>
<p class="wp-caption-text">Bitlocker To Go kikapcsolása</p>
</div>
<p>Majd feljön egy figyelmeztető ablak, itt kattintsunk a Meghajtó visszafejtése gombra.</p>
<div id="attachment_1531" class="wp-caption aligncenter" style="width: 376px"><a href="http://hogyan.org/files/2009/05/bitlocker-to-go-kikapcsolasa.png" rel="lightbox[1507]"><img class="size-full wp-image-1531" title="Bitlocker To Go kikapcsolása" src="http://hogyan.org/files/2009/05/bitlocker-to-go-kikapcsolasa.png" alt="Bitlocker To Go kikapcsolása" width="366" height="170" /></a>
<p class="wp-caption-text">Bitlocker To Go kikapcsolása</p>
</div>
<p>Ezután visszafejti az adatokat a Windows, ami hasonlóan mint a titkosítás, sok ideig eltarthat.</p>
<h3>Régebbi Windows esetén&#8230;</h3>
<p>Ha csatlakoztatjuk a meghajtónkat egy Windows Vista vagy Windows XP SP3-at futtató számítógéphez, akkor láthatjuk, hogy nem látunk semmit a meghajtónk tartalmából, csak pár Bitlockerhez tartozó fájlt.</p>
<p>Ha magától nem indulna el semmi, akkor indítsuk el a meghajtóról a Bitlocker To Go.exe fájlt, ami feltelepíti a szolgáltatást korábbi Windowsokra, így már úgy tudjuk olvasni az adatokat mint Windows 7 esetén.</p>

	Címkék: <a href="http://hogyan.org/cimkek/bitlocker" title="Bitlocker" rel="tag">Bitlocker</a>, <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/hattertar" title="háttértár" rel="tag">háttértár</a>, <a href="http://hogyan.org/cimkek/kliens" title="kliens" rel="tag">kliens</a>, <a href="http://hogyan.org/cimkek/titkositas" title="titkosítás" rel="tag">titkosítás</a>, <a href="http://hogyan.org/cimkek/w7" title="W7" rel="tag">W7</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/windows-7-kulso-meghajtok-titkositasa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IIS7 beállításainak mentése és visszatöltése</title>
		<link>http://hogyan.org/iis7-beallitasainak-mentese-es-visszatoltese</link>
		<comments>http://hogyan.org/iis7-beallitasainak-mentese-es-visszatoltese#comments</comments>
		<pubDate>Tue, 19 May 2009 05:11:26 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[Vista]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[beállítások]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[mentés]]></category>
		<category><![CDATA[parancssor]]></category>
		<category><![CDATA[rendszer]]></category>
		<category><![CDATA[screencast]]></category>
		<category><![CDATA[szerver]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1465</guid>
		<description><![CDATA[Az IIS7 már XML formátumú, .config kiterjesztésű fájlokban (a %windir%\System32\inetsrv\config mappában). Egyszerűen végezhetünk biztonsági mentést (és visszaállítást) ezekről a fájlokról az appcmd program segítségével (parancssorból). Ha ezzel mentünk, akkor a biztonsági mentések a %windir%\System32\inetsrv\backup mappába kerülnek.

Screencast

Letöltés (WMV)
(a hangerő csúszka melletti négy kifelé mutató nyílra kattintva teljes képernyőn nézheted)
Figyelem! Az appcmd csak a kiszolgáló szintű beállításokat [...]]]></description>
			<content:encoded><![CDATA[<p>Az IIS7 már XML formátumú, .config kiterjesztésű fájlokban (a %windir%\System32\inetsrv\config mappában). Egyszerűen végezhetünk biztonsági mentést (és visszaállítást) ezekről a fájlokról az appcmd program segítségével (parancssorból). Ha ezzel mentünk, akkor a biztonsági mentések a %windir%\System32\inetsrv\backup mappába kerülnek.</p>
<p><span id="more-1465"></span></p>
<h3>Screencast</h3>
<p><object width="551" height="413" data="http://vimeo.com/moogaloop.swf?clip_id=4744592&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=0&amp;show_portrait=0&amp;color=ffffff&amp;fullscreen=1" type="application/x-shockwave-flash"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=4744592&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=0&amp;show_portrait=0&amp;color=ffffff&amp;fullscreen=1" /></object><br />
<a href="http://www.msdnkk.hu/Download.aspx?id=885a80a0-a41a-de11-9341-0015171a087a">Letöltés (WMV)</a><br />
(a hangerő csúszka melletti <a class="lightbox-enabled" rel="lightbox[692]" href="../fajlok/2009/05/vimeo.png" rel="lightbox[1465]">négy kifelé mutató nyílra</a> kattintva teljes képernyőn nézheted)</p>
<p><strong><span style="color: #ff0000;">Figyelem!</span></strong> Az appcmd csak a kiszolgáló szintű beállításokat menti. Az alkalmazás szintű beállítások az alkalmazások mappáiban található web.config fájlokba kerülnek, ezek mentéséről saját magunknak kell gondoskodni!</p>
<h3>Automatikus mentés</h3>
<p>Amennyiben valami beállítást módosítottunk, akkor az IIS7 (hasonlóan mint az IIS6), automatikusan készít erről egy mentést. Ez a szolgáltatás a Config History, melyet az Application Host Helper Service futtatja. Alapértelmezett két percenként ellenőrzi, hogy történt e változás. Amennyiben igen, akkor készít egy másolatot a beállításokról a <span style="color: #008000;"><strong>%systemdrive%\inetpubhistory</strong></span> mappába.</p>
<p>Ez a funkció azonban csak Windows Server 2008 és Windows Vista SP1 esetén van meg, Vista RTM esetén nincs.</p>
<p>Az automatikus mentésből egyszerűen tudunk visszaállítani. Csak menjünk be az <strong><span style="color: #008000;">inetpubhistorycfgHistory_NNNNNNNNNN</span></strong> (N-ek helyés sorszám) mappába, majd az applicationHost.config fájlt másoljuk a <span style="color: #008000;"><strong>%windir%\sytem32\inetsrv\config</strong></span> mappába.</p>
<h3>Mentés készítése</h3>
<p>Mentéshez írjuk be a következő parancsot:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;"><span style="color: #33cc33;">%</span><span style="color: #448888;">windir</span><span style="color: #33cc33;">%</span>\system32\inetsrv\appcmd.exe add backup &quot;Mentés neve&quot;</pre></div></div>

<h3>Mentések megtekintése</h3>
<p>Nézzük meg, hogy milyen mentések találhatóak a rendszerben:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;"><span style="color: #33cc33;">%</span><span style="color: #448888;">windir</span><span style="color: #33cc33;">%</span>\system32\inetsrv\appcmd.exe list backup</pre></div></div>

<div id="attachment_1467" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/05/image.png" rel="lightbox[1465]"><img class="size-medium wp-image-1467" title="IIS7 mentések listája" src="http://hogyan.org/files/2009/05/image-500x252.png" alt="IIS7 mentések listája" width="500" height="252" /></a>
<p class="wp-caption-text">IIS7 mentések listája</p>
</div>
<h3>Visszaállítás</h3>
<p>Visszaállításhoz szükség van a mentés nevére, ugyanis azt fogja visszaállítani:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;"><span style="color: #33cc33;">%</span><span style="color: #448888;">windir</span><span style="color: #33cc33;">%</span>\system32\inetsrv\appcmd.exe restore backup &quot;Mentés neve&quot;</pre></div></div>

<h3>Mentés törlése</h3>
<p>Ha már nincs szükségünk egy mentésre, törölhetjük is azt:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;"><span style="color: #33cc33;">%</span><span style="color: #448888;">windir</span><span style="color: #33cc33;">%</span>\system32\inetsrv\appcmd.exe delete backup &quot;Mentés neve&quot;</pre></div></div>


	Címkék: <a href="http://hogyan.org/cimkek/beallitasok" title="beállítások" rel="tag">beállítások</a>, <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/iis" title="IIS" rel="tag">IIS</a>, <a href="http://hogyan.org/cimkek/mentes" title="mentés" rel="tag">mentés</a>, <a href="http://hogyan.org/cimkek/parancssor" title="parancssor" rel="tag">parancssor</a>, <a href="http://hogyan.org/cimkek/rendszer" title="rendszer" rel="tag">rendszer</a>, <a href="http://hogyan.org/cimkek/screencast" title="screencast" rel="tag">screencast</a>, <a href="http://hogyan.org/cimkek/szerver" title="szerver" rel="tag">szerver</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/iis7-beallitasainak-mentese-es-visszatoltese/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MSN jelszó változtatás</title>
		<link>http://hogyan.org/msn-jelszo-valtoztatas</link>
		<comments>http://hogyan.org/msn-jelszo-valtoztatas#comments</comments>
		<pubDate>Mon, 11 May 2009 06:31:01 +0000</pubDate>
		<dc:creator>adam_545</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[beállítások]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[MSN]]></category>
		<category><![CDATA[program]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1398</guid>
		<description><![CDATA[Szerintem már mindenki találkozott azzal a jelenséggel, hogy msnen valaki belép egy pillanatra és mindenkinek elküld egy linket, általában angolul valami jópofa szöveggel. Védekezni ez ellen, ugyanúgy, mint minden vírus ellen, ésszerű számítógép-használattal lehetséges. De hogyan is jönnek kerül ki a jelszó illetéktelenekhez?

Két legegyszerűbb módja az az, ha ténylegesen vírus van a számítógépen ami egyszerűen [...]]]></description>
			<content:encoded><![CDATA[<p>Szerintem már mindenki találkozott azzal a jelenséggel, hogy msnen valaki belép egy pillanatra és mindenkinek elküld egy linket, általában angolul valami jópofa szöveggel. Védekezni ez ellen, ugyanúgy, mint minden vírus ellen, ésszerű számítógép-használattal lehetséges. De hogyan is jönnek kerül ki a jelszó illetéktelenekhez?<br />
<span id="more-1398"></span><br />
Két legegyszerűbb módja az az, ha ténylegesen vírus van a számítógépen ami egyszerűen elküldi az msn messenger programban eltárolt felhasználónevet és jelszót, illetve ha valaki teljesen ismeretlen webes felületű (vagyis a böngészőben jelentkezel be) messenger programot használ, pl munkahelyen, vagy iskolában. Félreértés ne essék nem mindegyik ilyen webes program tárolja el a megadott jelszót és használja fel. Ha mindenképpen ilyen programot kell használni, akkor használjuk a <a title="Hivatalos MSN Webmessenger" href="http://webmessenger.msn.com" target="_blank">HIVATALOS webes felületet</a>. De ha nem használunk ilyen programot és mégis mi ránk is panaszkodnak, hogy ilyen linkeket küldözgetnek a nevükben, akkor használjunk NAPRAKÉSZ vírusirtó programot és tűzfalat. Jól beállított programot esetén az első megakadályozza, hogy egy ilyen vírus a számítógépre kerüljön, míg a második, ha már a vírus fent van és a vírusirtó nem is bírja eltávolítani, megakadályozza, hogy elküldje a jelszót és a felhasználónevet a vírus íróinak. Természetesen sikeres vírusirtás / leszokunk az ismeretlen Webmessengerekről után ajánlott, hogy a jelszavunkat meg változtassuk. A cikknek nem témája, hogy melyik vírusirtót/tűzfalat és milyen beállításokkal használjunk. Na de ilyen hosszú bevezető után jöjjön az érdemi rész is:</p>
<p>Először is lépjünk be a Live fiókunk oldalára <a title="Windows Live fiók kezelése" href="http://account.live.com" target="_blank">ezen</a> a linken. A link nagy valószínűséggel át fog irányítani <a href="https://login.live.com">https://login.live.com</a>. oldalra.</p>
<p>Adjuk meg felhasználó nevünket és jelszavunkat, de csak akkor, ha a kapcsolat biztonságos vagyis tényleg a fent említett címen vagyunk.</p>
<p>Ha Magyarországról lépünk be, akkor a magyar felülettel találjuk szembe magunkat. Itt értelemszerűen  kattintsunk az Új jelszó létrehozására szolgáló adatok alatt az első módosításra.</p>
<p>Írd be a régi jelszódat, majd alatta az új jelszódat. Tényleg új legyen, mert azzal sokat nem érsz el, ha a régit régire cseréled le. Ezután kattintsunk a Mentés gombra. Megjegyzés: A jelszó 72 naponta elévül kipipálásával azt éred el, hogy a jelszót 72 naponta kötelező megváltoztatnod.</p>
<p>Ezzel a jelszavunkat meg változtattuk, és ha betartjuk a bevezetőben leírtakat, akkor kicsi lesz a valószínűsége, hogy ez az idegesítő probléma megint előjöjjön.</p>
<p>Ha esetleg valaki tud még hasonló módszereket, amivel ezek a vírusos linkek terjednek írja meg nekem és frissítem vele a cikket.</p>

	Címkék: <a href="http://hogyan.org/cimkek/beallitasok" title="beállítások" rel="tag">beállítások</a>, <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/msn" title="MSN" rel="tag">MSN</a>, <a href="http://hogyan.org/cimkek/program" title="program" rel="tag">program</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/msn-jelszo-valtoztatas/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Tűzfal tervezés, építés</title>
		<link>http://hogyan.org/tuzfal-tervezes-epites</link>
		<comments>http://hogyan.org/tuzfal-tervezes-epites#comments</comments>
		<pubDate>Sun, 03 May 2009 06:04:13 +0000</pubDate>
		<dc:creator>budacsik</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[iptables]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1354</guid>
		<description><![CDATA[Ennek a leírásnak a célja, hogy ismertessen bizonyos alapelveket amiket figyelembe kell venni Linuxos tűzfal építésekor. Fontos az alapos tervezés, és a megfelelő lépések becsületes végrehajtása. Továbbá célja, hogy megértesse kezdő rendszergazdákkal, hogy miért fontos egy tűzfal rendes, igényes beállítása, és saját példáimon keresztül mutatom be, hogy mennyi időt és energiát spórolhat meg az a [...]]]></description>
			<content:encoded><![CDATA[<p>Ennek a leírásnak a célja, hogy ismertessen bizonyos alapelveket amiket figyelembe kell venni Linuxos tűzfal építésekor. Fontos az alapos tervezés, és a megfelelő lépések becsületes végrehajtása. Továbbá célja, hogy megértesse kezdő rendszergazdákkal, hogy miért fontos egy tűzfal rendes, igényes beállítása, és saját példáimon keresztül mutatom be, hogy mennyi időt és energiát spórolhat meg az a rendszergazda vagy IT-felelős ember, aki megfelelő körültekintéssel telepített tűzfalat a rendszere védelmére.<br />
<span id="more-1354"></span><br />
<span style="text-decoration: underline;">! Ez a dokumentáció nem tekinthető teljes referenciának. Csupán szerény tapasztalatom szülte, amivel próbálok másoknak segíteni, és remélem a bírálatokból tovább fejlődhet egy teljesebb (akár) referencia dokumentumnak.</span></p>
<p>Mik ezek a lépések? Milyen szempontokat kell figyelembe venni?</p>
<p align="center"><strong>Egy rossz példa!</strong></p>
<p>A rossz példa én leszek. Az első komolyabb tűzfalam előtt igyekeztem minél többet olvasni az iptables-ről, és próbáltam elsajátítani, hogy utána nagyon biztonságos tűzfalat építsek. Az első lépés a <strong>tervezés</strong> volt. Ez annyiból állt, hogy felírtam egy papírra kb a következőket:</p>
<ul>
<li><strong>A szervernek milyen interfészei vannak</strong></li>
<li><strong>Milyen szolgáltatásokat kell elérni bentről (belső hálózat, LAN)</strong></li>
<li><strong>Milyen szolgáltatásokat kell elérni kintről (internet felől, INT)</strong></li>
<li><strong>Milyen szolgáltatásokat érhetnek el a kliensek a szerveren keresztül</strong></li>
</ul>
<p>Ez nem volt rossz kezdés, de kimaradt pár lépés:</p>
<ul>
<li><strong>Biztonsági lépések.</strong>Biztonsági hibák felderítése. Mert minden lánc csak annyira erős mint a leggyengébb láncszem. Hiába 	szűrök mindent, ha nincs a láncok végén egy DROP szabály, vagy 	a policy ACCEPT marad.</li>
<li><strong>Szabályok sorrendje, és 	spagetti kód.</strong> Fontos, hogy azok a szabályok előrébb legyenek 	amikre több csomag match-el (illeszkedik). Igaz, hogy ez több száz szabálynál és nagyobb terhelésnél jön elő, de tervezéskor sosem csak a jelenlegi igényeket vegyük szemügyre. És itt a következő pont.</li>
<li><strong>Előre tervezés.</strong> Nem árt ha használunk például ciklusokat, változókat és egyéb bash 	nyújtotta eszközöket, hogy a kódunk szép és átlátható legyen, valamint ha már nem mi fogjuk kezelni, akkor az új kolléga is hamar megismerje a kódot. Ehhez elengedhetetlen a helyes, ésszerű kommentezés. Ésszerű alatt azt értem, hogy nem 	feltétlenül kell egy szabály fölé 3-10 sor komment. Legyen rövid, és leíró. Változókkal segíthetjük, az interfészek dokumentálását, és változás esetén gyors felcserélését. Nem kell replace, sed és egyéb ?furmányos&#8221; eszközhöz nyúlni 	:).</li>
</ul>
<p>Én elkövettem jó pár hibát, emiatt pár hónap múlva ránézve a kódomra, nehezen ismertem ki magam.</p>
<ul>
<li>Nem volt, vagy alig komment.</li>
<li>Minden szabály egymás alatt, 	rendezetlenül, logikátlanul, és még csak alig több mint 50 sor volt ekkor</li>
<li>ifconfig-al nézegettem, hogy 	melyik interfész mi is. <em>?Nah, megint elfelejtettem, melyik is 	az eth2?&#8221;</em> Akkor megint ifconfig&#8230;</li>
<li>&#8230;</li>
</ul>
<p>Nem volt egyszerű, ezt komolyan mondom. És nem egyszerű az elejéről kezdeni mindent. A felhasználóknak nem szabad, hogy megszakadjanak a szolgáltatások, nem zavarhatjuk őket a munkában, a főnökről nem is beszélve. Tehát éjjel vagy hétvégén&#8230; Kell ez?!</p>
<p>Akkor szedjük össze, hogyan kezdjünk neki a tervezésnek.</p>
<ul>
<li><strong>A szervernek milyen interfészei vannak</strong></li>
<li><strong>Milyen szolgáltatásokat kell elérni bentről (belső hálózat, LAN)</strong></li>
<li><strong>Milyen szolgáltatásokat kell elérni kintről (internet felől)</strong></li>
<li><strong>Milyen szolgáltatásokat érhetnek el a kliensek a szerveren keresztül</strong></li>
</ul>
<ul>
<li><strong>Biztonsági lépések.</strong></li>
<li><strong>Szabályok sorrendje.</strong></li>
<li><strong>Saját láncok használata.</strong></li>
<li><strong>Ciklusok és változók használata.</strong></li>
<li><strong>Fontosabb kernel paraméterek 	megismerése és helyes beállítása.</strong></li>
<li><strong>Tesztelési terv felépítése, ne rögtönözzünk. Tervezzük meg a tesztelést is!</strong></li>
</ul>
<p>Nem írtam a tesztelésről, pedig fontos. Nem akartam kihagyni :) Ezt első alkalommal is elég jól, de rögtönözve végeztem. Szerencsém volt, ennyi.</p>
<p>A továbbiakban feltételezzünk egy kis irodai hálózatot. Mondjuk egy magán vállalkozás. Mindegy mi, de legyen mondjuk könyvelői iroda :)</p>
<p>Akkor menjünk sorba.</p>
<h3>A szervernek milyen interfészei vannak?</h3>
<p>Tegyük fel, hogy most csak két interfész van:</p>
<ul>
<li>eth0 a belső hálózat felé néz</li>
<li>ppp0 egy ADSL kapcsolat.</li>
</ul>
<p>Joggal feltételezhetjük, hogy ez a könyvelő iroda nőni fog, vagy költözni. Tök mindegy, nevezzük el az interfészeket, és kommentezzük fel őket:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># Belső hálózat</span>
<span style="color: #007800;">LAN</span>=<span style="color: #ff0000;">&quot;eth0&quot;</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># Internet</span>
<span style="color: #007800;">INT</span>=<span style="color: #ff0000;">&quot;ppp0&quot;</span></pre></div></div>

<p>Itt felmerül egy probléma. Lehet, hogy a későbbiek során kelleni fog a ppp0 ip címe. Viszont nem írhatjuk be fixen, mert tudjuk (mert tudjuk), hogy hacsak nem kértünk fix IP-t felárért, akkor ez dinamikus IP cím. Akkor alkalmazhatjuk a következő példát:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #007800;">INT_IP</span>=$<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">ifconfig</span> ppp0 <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">grep</span> <span style="color: #ff0000;">&quot;inet addr&quot;</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">sed</span> <span style="color: #ff0000;">'s/:/ /g'</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">awk</span> <span style="color: #ff0000;">'{print $3}'</span><span style="color: #7a0874; font-weight: bold;">&#41;</span></pre></div></div>

<p>Biztos van ennél egyszerűbb megoldás is. Ez nem kötelező, lehet, hogy nem fog kelleni, a gondolkodás mód a lényeg. Ez a tervezés alatt kiderül majd, hogy fog e kelleni ehhez hasonló infomáció.</p>
<p>Ami fontos, hogy a továbbiakban az interfészekre $INT és $LAN-ként hivatkozzunk a tűzfal scriptben.</p>
<h3>Milyen szolgáltatásokat kell elérni bentről (belső hálózat, LAN)</h3>
<p>Ez alatt azt értem, hogy milyen szerver szolgáltatásokat? A könyvelői irodában legyen mondjuk egy</p>
<ul>
<li><strong>Belső levelező szerver</strong> (mert minden utasításról szeretik van van e-mail, és a szerveren egy biztonsági másolat)</li>
<li><strong>Samba szerver</strong> (A munkákat ide lehet menteni, vagy fájlokat 	megosztani egymással)</li>
<li><strong>Könyvelő szoftver </strong>(Tegyük fel, hogy van egy szerver &lt;-&gt; kliens alapú szoftverük amivel dolgoznak.)</li>
</ul>
<p>A szolgáltatásokat felírtuk, írjuk fel az ehhez szükséges portokat és protokollokat.</p>
<p>Belső levelező szerver (25 és 110). Erősen ajánlott titkosított SMTP és IMAP használata!!</p>
<p>Samba szerver:</p>
<pre>netbios-ns	137/tcp				# NETBIOS Name Service
netbios-ns	137/udp
netbios-dgm	138/tcp				# NETBIOS Datagram Service
netbios-dgm	138/udp
netbios-ssn	139/tcp				# NETBIOS session service
netbios-ssn	139/udp
microsoft-ds	445/tcp				# Microsoft Naked CIFS
microsoft-ds	445/udp</pre>
<p>Könyvelő szoftver. Ezt megtaláltuk a  szoftver dokumentációjában. TCP 33555.</p>
<p>Pontosan meg kell határozni, &#8211; <em>ami utánajárást, vagy kitesztelést igényel</em> &#8211; hogy melyik portot milyen módon kell ki illetve beengedni. Nem szabad ész nélkül mindet kinyitni. Lehet, hogy működi fog, de nem ez a végleges cél. Hanem egy <strong>biztonságoz és használható tűzfal építés</strong>e. Ennek a dokumentációnak pedig most nem feladata, hogy leírja, pontosan milyen portokat kell kinyitni sambahoz szerver oldalon. Én egyszer kiteszteltem, azóta jól megy. Nyitogattam megosztásokat, s közben figyeltem mit dob el a tűzfal, és azokat engedélyeztem. Kb 10 perc munka ha már kézreáll&#8230;</p>
<h3>Milyen szolgáltatásokat kell elérni kintről (internet felől)</h3>
<p>Talán semmit, talán egy VPN vagy/és egy  FTP szervert esetleg. Minél kevesebbet. Itt is érvényes, hogy <strong>pontosan</strong> meg kell határozni, hogy milyen portot melyik irányba. Lesz több feltétel is a biztonság résznél részletezem.</p>
<h3>Milyen szolgáltatásokat érhetnek el a kliensek a szerveren keresztül</h3>
<p>Talán szükséges engedélyezni, hogy tudjanak külső SMTP szervert is használni, mert a vállalat hivatalos emailszervre egy szerverparkban van. Ekkor a TCP 25-ös portot át kell engedni a szerveren, ám ezt sem ész nélkül. Biztonság résznél lesz erről is szó.</p>
<h3>Biztonsági lépések.</h3>
<ul>
<li>Minden szabály végén legyen egy mindent loggol (naplóz) majd eldob szabály. Szokták mondani, hogy a policy is legyen DROP. De ha a láncok végi naplóz és eldob szabályok bent vannak, akkor 	felesleges a policy-t bántani.</li>
<li>Egy szabály felépítésénél értelmes határokon belül próbáljuk meg minél 	jobban a célra formálni a feltételeket. Minél több feltétel meg van adva, annál biztonságosabb, és tökéletesebb a tűzfalunk. Nézzünk egy példát. A 25-ös port kiengedése. Egyre szigorúbban:</li>
</ul>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># bejövő és kimenő interfészek meghatározása</span>
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-i</span> <span style="color: #007800;">$LAN</span> <span style="color: #660033;">-o</span> <span style="color: #007800;">$INT</span> <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># Forrás hálózati cím meghatározása</span>
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-i</span> <span style="color: #007800;">$LAN</span> <span style="color: #660033;">-o</span> <span style="color: #007800;">$INT</span> <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># SMTP szerver konkrét megadása</span>
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-i</span> <span style="color: #007800;">$LAN</span> <span style="color: #660033;">-o</span> <span style="color: #007800;">$INT</span> <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-d</span> 11.22.33.44 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># Csak az új csoamagokat engedjük ki</span>
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-i</span> <span style="color: #007800;">$LAN</span> <span style="color: #660033;">-o</span> <span style="color: #007800;">$INT</span> <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-d</span> 11.22.33.44 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span>
<span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> NEW <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #7a0874; font-weight: bold;">&#40;</span>a kapcsolathoz tartozó csomagokról majd később gondoskodunk.<span style="color: #7a0874; font-weight: bold;">&#41;</span></pre></div></div>

<p>Kezdetnek ez már nem lenne rossz. Én például anno minden felé kiengedtem a 25-ös portot 	hibásan. Egyszer emiatt kerültünk fekete listára, mert egy belső gép ami megfertőződött, több 	ezer levelet kezdett küldözgetni. Nem kellemes.</p>
<ul>
<li>Hamis 	forráscímek kiszűrése. Erre lehet találni példákat az 	interneten, de <strong>soha ne tegyünk be olyan szabályt a tűzfalunkba, 	amiről nem tudjuk pontosan, hogy mire való!</strong></li>
<li>Különböző 	támadások elleni védelmek: ping-flood, syn-flood, érvénytelen 	SYN csomagok, portscan&#8230;.</li>
</ul>
<h3>Szabályok sorrendje.</h3>
<p>A szabályok sorrendje azért fontos, mert a kernel szekvenciálisan megy végig a tűzfal szabályainkon. És ha van egy csomag ami a 34. helyen van beengedve, akkor az mire odaér 33 szabályra megpróbál illeszkedni.  Ezért előrébb kell tenni azokat  a szabályokat amikre sűrűbben érkezik csomag. Ezt ellenőrizni tudjuk a következő paranccsal (A filter táblában. Más tábla esetében meg kell adni a -t kapcsolóval a tábla nevét.):</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-L</span> <span style="color: #660033;">-vn</span></pre></div></div>

<p>A fenti parancs kimenetében láthatjuk a csomag és byte számlálót, ami alapján helyesen optimalizálhatjuk a csomagok kiértékelésének sorrendjét.</p>
<h3>Saját láncok használata.</h3>
<p>Saját láncokat létrehozhatunk különböző feladatokra is mint pl.: naplózás vagy tcp csomagok ellenőrzése. Csinálhatunk olyan láncot amibe az összes TCP csomagot irányítjuk, majd ellenőrzéseket hajtunk végre rajtuk, majd ami helyes csomag az nem dobódott el, tehát a RETURN target-el visszadobjuk abba a láncba ahonnan jött, és majd match-el valahová. Ha nem, naplózzuk és eldobjuk :)</p>
<p>Vagy én például szoktam az ICMP csomagok kezelésére is egy külön láncot csinálni, mert elég sokféle icmp csomag létezik, és sok olyan van amit nem szabadna eldobni.</p>
<p><a href="http://www.iana.org/assignments/icmp-parameters">http://www.iana.org/assignments/icmp-parameters</a></p>
<p>Például amik szükségesek lehetnek:</p>
<ul>
<li>
<pre>Echo Reply - ping válaszok. Igen fontos!</pre>
</li>
<li>
<pre>Destination Unreachable</pre>
<p>- Ha a célállomás elérhetetlen. Ezt is kell tudnunk.</li>
<li>
<pre>Echo</pre>
<p>- vagy echo request, a pingelés kifelé. Ezt sem árt kiengedni. Befelé nem kell, ha azt akarjuk, hogy ne tudjanak pingelni minket.</li>
</ul>
<pre>A ?Destinatiob Unreachable"</pre>
<p>sok fontos üzenetet tartalmazhat. Nagyon fontosakat, amikből kiderülhet számunkra, hogy miért elérhetetlen a célállomás. Például: hálótat, hoszt, port vagy protokoll az ami elérhetetlen, vagy túl nagyok a csomagok (nagyobb mint az MTU mérete).</p>
<p><strong>Az ICMP szűrés nagyon fontos, gondosan kell eljárni, nem szabad mindent ész nélkül tiltani. Csak kárt és felesleges munkát okozhat a későbbiekben.</strong></p>
<h3>Ciklusok és változók használata.</h3>
<p>Ha van 5-10 szabály, ami semmiben nem különbözik, csak a portszámokban például, akkor a következő példát alkalmazhatjuk:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># Kiengedni kívánt portok felsorolása.</span>
<span style="color: #007800;">FWD_TCP</span>=<span style="color: #ff0000;">&quot;20 21 25 465&quot;</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># TCP portok kiengedese. 465 = SMTP over SSL</span>
<span style="color: #000000; font-weight: bold;">if</span> <span style="color: #7a0874; font-weight: bold;">test</span> <span style="color: #660033;">-n</span> <span style="color: #ff0000;">&quot;<span style="color: #007800;">$OUT_TCP</span>&quot;</span>; <span style="color: #000000; font-weight: bold;">then</span>
	<span style="color: #000000; font-weight: bold;">for</span> tport <span style="color: #000000; font-weight: bold;">in</span> <span style="color: #007800;">$OUT_TCP</span>; <span style="color: #000000; font-weight: bold;">do</span>
		<span style="color: #007800;">$IPTABLES</span> <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #007800;">$tport</span> <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> NEW <span style="color: #660033;">-j</span> ACCEPT
	<span style="color: #000000; font-weight: bold;">done</span></pre></div></div>

<p>Ez igazából 4 különálló szabályt generál, talán nem is célszerű 4 port esetében használni.</p>
<p>If-ek, elágazások segítségével okosíthatjuk tűzfalunkat. Ellenőrizhetjük bizonyos opciók meglétét melyek teljesülése esetén további szabályokat vezetünk be stb&#8230;</p>
<h3>Fontosabb kernel paraméterek megismerése és helyes beállítása.</h3>
<p>A sysctl parancsot használhatjuk a kernel paraméterek beállításához. Minden paraméter kiíratása</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">sysctl <span style="color: #660033;">-a</span></pre></div></div>

<p>Legfontosabb az ip forward beállítása. Lekérdezhetjük így:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">sysctl net<span style="color: #000000; font-weight: bold;">/</span>ipv4<span style="color: #000000; font-weight: bold;">/</span>ip_forward</pre></div></div>

<p>Ha ?0&#8243; akkor nincs engedélyezve az IP csomagok továbbítása egyik interfészről a másik felé. Alapértelmezetten ez nincs engedélyezve. Engedélyezéséhez tegyük a következő sort a /etc/sysctl.conf fájlba, vagy ha benne van akkor vegyük ki előle a kommentet:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">sysctl net.ipv4.ip_forward=<span style="color: #000000;">1</span>
<span style="color: #666666; font-style: italic;"># vagy</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;0&quot;</span> <span style="color: #000000; font-weight: bold;">&amp;</span>gt; <span style="color: #000000; font-weight: bold;">/</span>proc<span style="color: #000000; font-weight: bold;">/</span>sys<span style="color: #000000; font-weight: bold;">/</span>net<span style="color: #000000; font-weight: bold;">/</span>ipv4<span style="color: #000000; font-weight: bold;">/</span>ip_forward</pre></div></div>

<p><strong>rp_filter</strong> &#8211; forráscím hamisítást figyeli és tiltja. Ez alapértelmezetten be van kapcsolva, viszont érdemes lehet kikapcsolni, és magunk végezni ezt a munkát. Jobb az ha látjuk mi történik. Persze naplózzunk is szorgosan.</p>
<h3>Tesztelési terv felépítése, ne rögtönözzünk. Tervezzük meg a tesztelést is!</h3>
<p><span style="text-decoration: underline;">Minden szabályt le kell tesztelni!</span> Be lehet vonni teszt felhasználókat ha van lehetőség, és pár napig őket az új tűzfalra tenni. Nem lehet olyan szabály amit nem teszteltünk. Ne sajnáljuk erre az időt.</p>
<p><strong>Egyéb tanácsok:</strong></p>
<p>1.) Minden scriptben használt parancsot érdemes a következő kép használni:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #007800;">IPTABLES</span>=$<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">which</span> iptables<span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #007800;">SYSCTL</span>=$<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">which</span> sysctl<span style="color: #7a0874; font-weight: bold;">&#41;</span></pre></div></div>

<p>2.) Használjuk az iptables-save és iptables-restore parancsokat a mentésre és betöltésre. Sokkal gyorsabb, ami főleg nagyobb script esetén érezhető.</p>
<p>Hibakereséshez:</p>
<ul>
<li>loggoltassunk</li>
<li>tcpdump</li>
</ul>

	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/iptables" title="iptables" rel="tag">iptables</a>, <a href="http://hogyan.org/cimkek/linux" title="Linux" rel="tag">Linux</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/tuzfal-tervezes-epites/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>SSH port forward beállítása</title>
		<link>http://hogyan.org/ssh-port-forward-beallitasa</link>
		<comments>http://hogyan.org/ssh-port-forward-beallitasa#comments</comments>
		<pubDate>Wed, 29 Apr 2009 05:42:08 +0000</pubDate>
		<dc:creator>budacsik</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[használat]]></category>
		<category><![CDATA[parancssor]]></category>
		<category><![CDATA[szerver]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1296</guid>
		<description><![CDATA[Az SSH -n keresztüli port forwardolást egy általam használt levelezési példán keresztül mutatom be.
Követelmények, feladatok:

Egy 	nem biztonságos levelező szerver
Amihez 	van SSH elérésünk
Amihez 	van generált kulcsunk a &#8220;néma&#8221; csatlakozáshoz
Titkosított 	kapcsolat létrehozása ehhez a levelező szerverhez a levelek 	küldésére/letöltésére


Alapvető fogalmak ismerete:

SSH
Port (kapu)
RSA, 	DSA, 	Kulcs (key)
Levelező 	protokollok: SMTP, POP3, IMAP

Nem biztonságos levelező szerver
Ez alatt azt értem, hogy van [...]]]></description>
			<content:encoded><![CDATA[<p>Az SSH -n keresztüli port forwardolást egy általam használt levelezési példán keresztül mutatom be.</p>
<h3>Követelmények, feladatok:</h3>
<ul>
<li>Egy 	nem biztonságos levelező szerver</li>
<li>Amihez 	van SSH elérésünk</li>
<li>Amihez 	van generált kulcsunk a &#8220;néma&#8221; csatlakozáshoz</li>
<li>Titkosított 	kapcsolat létrehozása ehhez a levelező szerverhez a levelek 	küldésére/letöltésére</li>
</ul>
<p><span id="more-1296"></span></p>
<h3><strong>Alapvető fogalmak ismerete:</strong></h3>
<ul>
<li><a href="http://hu.wikipedia.org/wiki/SSH">SSH</a></li>
<li>Port (kapu)</li>
<li><a href="http://hu.wikipedia.org/wiki/RSA-elj%C3%A1r%C3%A1s">RSA</a>, 	<a href="http://en.wikipedia.org/wiki/Digital_Signature_Algorithm">DSA</a>, 	Kulcs (key)</li>
<li>Levelező 	protokollok: SMTP, POP3, IMAP</li>
</ul>
<h3><strong>Nem biztonságos levelező szerver</strong></h3>
<p>Ez alatt azt értem, hogy van egy levelező szerver amit használunk, de csak sima SMTP, POP3 vagy IMAP -ot használ. Ez azért nem biztonságos, mert minden egyes kapcsolat felvételkor &#8211; legyen az levél küldés vagy fogadás &#8211; elküldjük a jelszavunkat plain text-ben (plain text == olvasható) a hálózaton keresztül. Ezt pedig (főleg ha WIFI-zünk) nagyon egyszerűen ellophatják, amire eszközöket nem mondanék, de van, és meglehetősen egyszerű a használatuk.</p>
<p>Ezt a kapcsolatot kell titkosítani amire többek közt a SSH port forward megoldást ad.</p>
<h3><strong>SSH elérés</strong></h3>
<p>A művelethez szükséges, hogy legyen SSH elérésünk a szerverre, hogy annak 25-ös és 143 (IMAP = TCP/143; POP3 = 110) portját forwardolhassuk a saját gépünkre (localhost).</p>
<h3><strong>Generált kulcs a ?néma&#8221; csatlakozáshoz</strong></h3>
<p>Szükséges még a kulcs alapú hitelesítés engedélyezése a célszerver SSH konfigurációjában, hogy ne kelljen minden egyes alkalommal a jelszót is beírni.</p>
<p>/etc/ssh/sshd_config-ban:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">PubKeyAuthentication 			<span style="color: #c20cb9; font-weight: bold;">yes</span></pre></div></div>

<p>Kulcs alapú SSH login:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">budacsik<span style="color: #000000; font-weight: bold;">@</span>puby:~$ <span style="color: #c20cb9; font-weight: bold;">ssh-keygen</span>
&nbsp;
Generating public<span style="color: #000000; font-weight: bold;">/</span>private rsa key pair.
Enter <span style="color: #c20cb9; font-weight: bold;">file</span> <span style="color: #000000; font-weight: bold;">in</span> <span style="color: #c20cb9; font-weight: bold;">which</span> to save the key <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>budacsik<span style="color: #000000; font-weight: bold;">/</span>.ssh<span style="color: #000000; font-weight: bold;">/</span>id_rsa<span style="color: #7a0874; font-weight: bold;">&#41;</span>:
Enter passphrase <span style="color: #7a0874; font-weight: bold;">&#40;</span>empty <span style="color: #000000; font-weight: bold;">for</span> no passphrase<span style="color: #7a0874; font-weight: bold;">&#41;</span>:
Enter same passphrase again:
Your identification has been saved <span style="color: #000000; font-weight: bold;">in</span> <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>budacsik<span style="color: #000000; font-weight: bold;">/</span>.ssh<span style="color: #000000; font-weight: bold;">/</span>id_rsa.
Your public key has been saved <span style="color: #000000; font-weight: bold;">in</span> <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>budacsik<span style="color: #000000; font-weight: bold;">/</span>.ssh<span style="color: #000000; font-weight: bold;">/</span>id_rsa.pub.
The key fingerprint is:
<span style="color: #000000;">59</span>:fe:f0:3e:c1:0f:7a:<span style="color: #7a0874; font-weight: bold;">cd</span>:2a:8b:b1:d9:c6:<span style="color: #000000;">84</span>:2e:8e 			budacsik<span style="color: #000000; font-weight: bold;">@</span>puby</pre></div></div>

<p>Az ssh-keygen -el legyártjuk a privát (marad a mi gépünkön, default: ~/.ssh/id.rsa) és publikus (ezt átmásoljuk a szerverre, default: ~/.ssh/id_rsa.pub) kulcsunkat.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">~$ <span style="color: #c20cb9; font-weight: bold;">scp</span> .ssh<span style="color: #000000; font-weight: bold;">/</span>id_rsa.pub budacsik<span style="color: #000000; font-weight: bold;">@</span>mailserver.domain.com:~<span style="color: #000000; font-weight: bold;">/</span>.ssh</pre></div></div>

<p>Majd a ~/.ssh könyvtárba lépve a levelező szerveren adjuk ki a következő parancsot:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">~$ <span style="color: #c20cb9; font-weight: bold;">cat</span> id_rsa.pub <span style="color: #000000; font-weight: bold;">&gt;&gt;</span> authorized_keys</pre></div></div>

<p>Ezzel bemásoljuk a publikus kulcsunkat a szerver által ismer kulcsok közé.</p>
<p>Itt (a levelező szerveren) ellenőrizzük, hogy engedélyezve van e az SSH konfigurációjában a port forwardolás.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">~$ <span style="color: #c20cb9; font-weight: bold;">grep</span> <span style="color: #ff0000;">&quot;AllowTcpForwarding&quot;</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>ssh<span style="color: #000000; font-weight: bold;">/</span>sshd_config
&nbsp;
<span style="color: #666666; font-style: italic;">#AllowTcpForwarding 			yes</span></pre></div></div>

<p>Teszt! Nekem működik ;)</p>
<p><strong>Note:</strong> Enter passphrase (empty for no passphrase):</p>
<p>Ha itt megadunk jelszót, akkor a szerver a kulcs elfogadása előtt ezt kérni fogja.</p>
<p><strong>Fontosabb kapcsolók:</strong></p>
<p><strong>-t</strong> Megadhatjuk, hogy RSA vagy DSA kulcsot hozunk létre. Alapértelmezett az RSA.</p>
<p><strong>-c</strong> Csak RSA1 támogatja. Komment lehet a kulcshoz fűzni, például az e-mail címünk. A komment része lesz a kulcsnak és a titkosításhoz lesz használva.</p>
<p><strong>-f</strong> Megadhatjuk a kulcs nevét útvonallal együtt is. Alapértelmezetten: id_rsa és id_rsa.pub.</p>
<p><strong>Fájlok:</strong></p>
<p>~/.ssh/id_rsa</p>
<p>Ez tartalmazza a privát kulcsunkat. Ennek nem szabad olvashatónak</p>
<p>lennie más felhasználók számára.</p>
<p>~/.ssh/id_rsa.pub</p>
<p>Ez a publikus kulcsunk. Ezt hozzá kell adni minden szerveren a</p>
<p>~/.ssh/authirized_keys fájlhoz ahová szeretnénk ezzel a kulccsal jelszó</p>
<p>nélkül belépni.</p>
<h3><strong>Titkosított kapcsolat létrehozása ehhez a levelező szerverhez a levelek küldésére/letöltésére</strong></h3>
<p>A titkosított kapcsolat létrehozása után már hiába sniffelik le a forgalmunkat, nem tudják elolvasni a jelszavunkat, és az egyéb adatainkat.</p>
<p>Igaz, hogy erre is vannak támadási lehetőségek, de nagyobb ?szakértelmet&#8221; igényel. Ami azért csökkenti annak a lehetőségét, hogy támadás áldozatává váljunk.</p>
<p><strong>Parancs szintaxisa</strong></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">~$ <span style="color: #c20cb9; font-weight: bold;">ssh</span> <span style="color: #660033;">-L</span> sport:lohalhost:dport budacsik<span style="color: #000000; font-weight: bold;">@</span>mailserv<span style="color: #000000; font-weight: bold;">@</span>domain.com</pre></div></div>

<p><strong>Parancs (v. 1)</strong></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">~$ <span style="color: #c20cb9; font-weight: bold;">ssh</span> <span style="color: #660033;">-L</span> <span style="color: #000000;">3025</span>:localhost:<span style="color: #000000;">25</span> budacsik<span style="color: #000000; font-weight: bold;">@</span>mailserv.domain.com
~$ <span style="color: #c20cb9; font-weight: bold;">ssh</span> <span style="color: #660033;">-L</span> <span style="color: #000000;">3143</span>:localhost:<span style="color: #000000;">143</span> budacsik<span style="color: #000000; font-weight: bold;">@</span>mailserv.domain.com</pre></div></div>

<p>Ezután a levelező kliensünket is módosítani kell a következő képpen:</p>
<p>SMTP server host:		localhost<br />
SMTP server port:		3025<br />
IMAP server host:		localhost<br />
IMAP server port:		3143</p>
<p>A parancs első verziója működik, de bele tehetnénk egy fájlba is, hogy ne kelljen mindig beírni. Ehhez két hasznos kapcsolót még bele kell tenni:</p>
<p><strong>-f</strong> Használatával a háttérben fog futni, nem kell nyitva maradnia egykonzolnak.</p>
<p><strong>-N</strong> Port forward-nál használatos parancs, ha lenne is nyitott terminál, ez nem engedi, hogy parancsot futtassunk rajta. Hasznos,ha ez a cél.</p>
<p>Plusz, hogy ne legyen olyan ?nagy&#8221; a szkript, egy sorra redukáljuk:</p>
<p><strong>Parancs (v. 2)</strong></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ssh</span> <span style="color: #660033;">-f</span> <span style="color: #660033;">-N</span> <span style="color: #660033;">-L</span> <span style="color: #000000;">3025</span>:localhost:<span style="color: #000000;">25</span>  <span style="color: #660033;">-L</span> <span style="color: #000000;">3143</span>:localhost:<span style="color: #000000;">143</span> budacsik<span style="color: #000000; font-weight: bold;">@</span>mailserv.domain.com</pre></div></div>

<p><strong>Note:</strong> a ?\&#8221; karakter csak a sortörés miatt szerepel, a parancsban nincs szerepe.</p>
<p>A valóságban ez egy sor, csak itt most nem fért ki egy sorba.</p>
<p>Teszt!</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">netstat</span> <span style="color: #660033;">-ntap</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">grep</span> <span style="color: #c20cb9; font-weight: bold;">ssh</span>
tcp     <span style="color: #000000;">0</span>   <span style="color: #000000;">0</span> 127.0.0.1:<span style="color: #000000;">3143</span>     0.0.0.0:<span style="color: #000000; font-weight: bold;">*</span>     LISTEN     <span style="color: #000000;">10266</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">ssh</span>
tcp     <span style="color: #000000;">0</span>   <span style="color: #000000;">0</span> 127.0.0.1:<span style="color: #000000;">3025</span>     0.0.0.0:<span style="color: #000000; font-weight: bold;">*</span>     LISTEN     <span style="color: #000000;">10266</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">ssh</span></pre></div></div>

<p>Levelező 	kliens megfelelő beállítása, levelek küldése/fogadása</p>
<p><a rel="license" href="http://creativecommons.org/licenses/by-sa/2.5/hu/"><img style="border-width: 0pt" src="http://i.creativecommons.org/l/by-sa/2.5/hu/88x31.png" alt="Creative Commons License" /></a><br />
<cite>Ez a Mű a <a rel="license" href="http://creativecommons.org/licenses/by-sa/2.5/hu/">Creative Commons Nevezd meg!-Így add tovább! 2.5 Magyarország Licenc</a> feltételeinek megfelelően szabadon felhasználható.</cite></p>

	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/debian" title="Debian" rel="tag">Debian</a>, <a href="http://hogyan.org/cimkek/hasznalat" title="használat" rel="tag">használat</a>, <a href="http://hogyan.org/cimkek/linux" title="Linux" rel="tag">Linux</a>, <a href="http://hogyan.org/cimkek/parancssor" title="parancssor" rel="tag">parancssor</a>, <a href="http://hogyan.org/cimkek/szerver" title="szerver" rel="tag">szerver</a>, <a href="http://hogyan.org/cimkek/ubuntu" title="Ubuntu" rel="tag">Ubuntu</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/ssh-port-forward-beallitasa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alap tűzfal otthoni PC-re (iptables)</title>
		<link>http://hogyan.org/alap-tuzfal-otthoni-pc-re-iptables</link>
		<comments>http://hogyan.org/alap-tuzfal-otthoni-pc-re-iptables#comments</comments>
		<pubDate>Fri, 24 Apr 2009 05:07:53 +0000</pubDate>
		<dc:creator>budacsik</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[hálózat]]></category>
		<category><![CDATA[használat]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[tűzfal]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1290</guid>
		<description><![CDATA[Ez egy nagyon nagy téma, én csak az alapokat szeretném megmutatni a teljesség igénye nélkül.
Elsősorban fontosnak tartom leírni, hogy a szabályokat egy fájlban fogjuk elhelyezni amit létrehozhatunk például a /usr/local/sbin/ könyvtárban firewall_start.sh néven (pl.).

iptables
Adminisztrációs eszköz az Ipv4 csomagszűréshez és NAT-oláshoz. (részlet az iptables manualból)
Az iptables a hálózati rétegben működik, vagyis IP csomagokkal dolgozik. Szabályokat (rules) [...]]]></description>
			<content:encoded><![CDATA[<p>Ez egy nagyon nagy téma, én csak az alapokat szeretném megmutatni a teljesség igénye nélkül.</p>
<p>Elsősorban fontosnak tartom leírni, hogy a szabályokat egy fájlban fogjuk elhelyezni amit létrehozhatunk például a /usr/local/sbin/ könyvtárban firewall_start.sh néven (pl.).<br />
<span id="more-1290"></span></p>
<h3>iptables</h3>
<p>Adminisztrációs eszköz az Ipv4 csomagszűréshez és NAT-oláshoz. (részlet az iptables manualból)<br />
Az iptables a hálózati rétegben működik, vagyis IP csomagokkal dolgozik. Szabályokat (rules) lehet vele felállítani amiket táblákba szervez.</p>
<p>Három alapértelmezett (default) lánc (chain) létezik:</p>
<ul>
<li>INPUT: a kintről befelé érkező csomagokra match-el</li>
<li>OUTPUT: a bentről kimenő csomagokra match-el</li>
<li>FORWARD: az adott gépen átmenő csomagokra match-el</li>
</ul>
<p>Megjegyzés: van még kettő (PREROUTING és POSTROUTING) de azok nem tartoznak bele ebbe a leírásba. Talán egy későbbiben.</p>
<p>Hozhatunk létre saját láncokat is. Lánc műveletek:</p>
<p>-N új lánc létrehozása<br />
pl.: iptables -N in_attack<br />
- létrehozza az in_attack láncot</p>
<p>-P lánc policy beállítása<br />
pl.: iptables -P INPUT DROP<br />
? ez a parancs beállítja az INPUT lánc policy-ját DROP-ra ami azt jelenti, hogy ha az INPUT láncban szereplő szabályok közül egyikre sem match-el egy csomag, akkor el lesz dobva</p>
<p>-F töröl minden szabályt<br />
pl.: iptables -F<br />
? minden létező szabályt töröl, de nem 	változtatja meg a 	láncok policy-jét!!</p>
<p>-L kilistázza a szabályokat, az egészet, vagy csak egy láncét<br />
pl.: iptables -L INPUT<br />
- kilistázza az INPUT lánc összes szabályát.</p>
<p>-X törli az üres láncokat<br />
pl.: iptables -X<br />
Ennyi elmélet kezdésnek, a többit gyakorlati példákkal mutatnám be.</p>
<h3>Tűzfal szabályok</h3>
<p>Először hozzuk létre a fájlt a tűzfal szabályoknak (terminálban) és tegyük futtathatóvá:<br />
Senki ne másolja be az általam írt parancsot, mindenki vegye a fáradtságot és kézzel írja be.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">touch</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>firewall_start.sh
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">chmod</span> +x <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>firewall_start.sh</pre></div></div>

<p>Ezután már az elejét meg tudjuk írni:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> mcedit <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>firewall_start.sh</pre></div></div>

<p>mcedit helyett bármi lehet (nano, gedit, vi, vim &#8230;)</p>
<p>A tartalma pedig egyelőre:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/bash</span>
iptables <span style="color: #660033;">-F</span>
iptables <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-P</span> INPUT DROP
iptables <span style="color: #660033;">-P</span> OUTPUT DROP
iptables <span style="color: #660033;">-P</span> FORWARD DROP</pre></td></tr></table></div>

<p>A sorokat a magyarázás miatt számoztam be.</p>
<ul>
<li>1.sor	megadja az értelmező shellt</li>
<li>2.sor törli az összes szabályt a filter (alapértelmezett táblából.) Van a nat vagy mangle táblában is vannak szabályok akkor plusz be kell tenni a következőket is: &#8220;iptables -F -t nat&#8221; és &#8220;iptables -F -t mangle&#8221;. Ezen táblák lekérdezése: &#8220;iptables -L -vn -t nat&#8221; és &#8220;iptables -L -vn -t mangle&#8221;</li>
<li>3.sor	törli az üres láncokat (-F miatt már mind üres)</li>
<li>4.5.6.sor beállítja a policy-ket DROP-ra. Én ezt ajánlom. először mindent tiltsunk, és csak azt engedélyezzük, amire szükség van. Van aki mindent engedélyez, és tiltja azokat amik tilosak. Kevesebb szabály van ha az első megoldást választjuk, és biztonságosabb is.</li>
</ul>
<p>Az INPUT és az OUTPUT láncot is azzal célszerű kezdeni, hogy a lo (localhost) felé és felől engedünk mindent:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-i</span> lo <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-o</span> lo <span style="color: #660033;">-j</span> ACCEPT</pre></div></div>

<p>Az &#8220;iptables&#8221; a program neve. A &#8220;-A INPUT|OUTPUT&#8221; mondja meg, hogy melyik láncra érvényes a szabály. A &#8220;-i&#8221; és &#8220;-o&#8221; a bejövő és kimenő interfészt jelenti. Vagyis a &#8220;-i lo&#8221; = bejövő interfész a localhost.&#8221;-j ACCEPT&#8221; határozza meg a csomagok sorsát amik illeszkednek erre a szabályra. a sorsok lehetnek: ACCEPT; DROP.</p>
<p>Amit még fontos betenni minden tűzfal szabályok közé:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> ESTABLISHED,RELATED <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> ESTABLISHED,RELATED <span style="color: #660033;">-j</span> ACCEPT</pre></div></div>

<p>A &#8220;-m state ?state ESTABLISHED,RELATED&#8221; a csomag állapotára utal. Vagyis azokra a csomagokra vonatkozik a szabály amik tőlünk indult csomagokra érkező válaszok. Tehát nem lehet köztük NEW (syn) csomag. Az állapotkövető szabályok egy táblázatot tartanak nyilván a kapcsolatok állapotárol, és onnan hozzák meg a döntéseiket.<br />
Jó tanács, hogy kifelé sem engedünk minden NEW csomagot, hiszen egy jó tűzfalban szűrni kell az OUTPUT láncot is. Vannak akik ezzel nem értenek egyet. (szerintem meg ne ezen spóroljunk)</p>
<h3>Tűzfal beállítása</h3>
<p>Most mérjük fel az igényeket, mert ettől a ponttól egyedi esetek állhatnak fent. Most számoljunk azzal, hogy a szkriptet készítő felhasználó a következőket szeretné: internet (HTTP, HTTPS), msn, irc, levelezés és FTP.</p>
<p>Internet:</p>
<ul>
<li>80(HTTP)/tcp</li>
<li>443(HTTPS)/tcp</li>
</ul>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">80</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">443</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># Későbbi részben szó lesz róla, de a következő forma az ajánlott:</span>
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">80</span> <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> NEW <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">443</span> <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> NEW <span style="color: #660033;">-j</span> ACCEPT</pre></div></div>

<p>Ez egy egyszerű szabály ami kiengedi azokat a csomagokat amik TCP csomagok (-p tcp) és a célportjuk 80 és 443 (&#8211;dport 80|443). A 443-as port a HTTPS portja. Csakhogy ezzel még nem fok működni a böngészés, hiszen ezt a lépést megelőzi az IP cím felderítés (felodás [resolve]) DNS segítségével.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> udp <span style="color: #660033;">--dport</span> <span style="color: #000000;">53</span> <span style="color: #660033;">-j</span> ACCEPT</pre></div></div>

<p>Így most már kiengedjük az 53-as célportú udp csomagokat is, amik a DNS szerverek felé mennek majd. A válasz befogadásáról nem kell külön gondoskodnunk, hiszen már van egy erre a célra írt szabályunk. (iptables -A INPUT -m state &#8211;state ESTABLISHED,RELATED -j ACCEPT, ezt a sort érdemes az OUTPUT lánc legelejére tenni (az lo lánc szabály után) mivel a legtöbb csomag valoszinűleg erre fog matchelni, s így nem kell áthladnia az összes többi láncon)</p>
<p>MSN:</p>
<ul>
<li>1863/tcp</li>
</ul>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">1863</span> <span style="color: #660033;">-j</span> ACCEPT</pre></div></div>

<p>IRC:</p>
<ul>
<li>6667/tcp</li>
</ul>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">6667</span> <span style="color: #660033;">-j</span> ACCEPT</pre></div></div>

<p>Levelezés:</p>
<ul>
<li>25 (SMTP)/tcp</li>
<li>465(SMTPS)/tcp</li>
<li>143(IMAP)/tcp</li>
<li>993(IMAPS)/tcp</li>
<li>110(POP3)/tcp</li>
<li>995(POP3S)/tcp</li>
</ul>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">465</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">143</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">993</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">110</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">995</span> <span style="color: #660033;">-j</span> ACCEPT</pre></td></tr></table></div>

<p>FTP:</p>
<ul>
<li>20 (FTP-ADAT)/tcp</li>
<li>21 (FTP)/tcp</li>
</ul>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">20</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">21</span> <span style="color: #660033;">-j</span> ACCEPT
modprobe ip_conntrack_ftp</pre></div></div>

<p>A 3. sor egy FTP-hez szükséges modul betöltése. Pontosabban a passzív FTP működéséhez.<br />
Itt nem téma az FTP részletes bemutatása, de talán megérne egy cikket. Mivel én is eltévesztettem,<br />
ezért utána néztem, s azt láttam, hogy sok fórumban keverték a kettőt.<br />
Tehát a modul betöltése nélkül csak aktív ftp fog működni, de a klienek általában a passzív módot támogatják, legalább is alapértelmezetten. Aktív kapcsolathoz elég a 20 és 21-es TCP port megnyitása, míg passzív kapcsolathoz a kliens kezdeményez egy új kapcsolatot egy  véletlen portra (amit a szerver jelöl ki és küld el a kliens számára) a command csatornán(21)) 1024 felett. </p>
<h3>Összefoglalás</h3>
<p>Összefoglalva és egyszerűsítve:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/bash</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># modulok betolltese</span>
modprobe ip_conntrack_ftp
&nbsp;
iptables <span style="color: #660033;">-F</span>
iptables <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-P</span> INPUT DROP
iptables <span style="color: #660033;">-P</span> OUTPUT DROP
iptables <span style="color: #660033;">-P</span> FORWARD DROP
&nbsp;
<span style="color: #666666; font-style: italic;"># INPUT lanc</span>
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-i</span> lo <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-m</span> state ?state ESTABLISHED,RELATED <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-j</span> LOG <span style="color: #660033;">--log-prefix</span> <span style="color: #ff0000;">&quot;INPUT_DROP: &quot;</span>
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-j</span> DROP
&nbsp;
<span style="color: #666666; font-style: italic;"># OUTPUT lanc</span>
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-o</span> lo <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-m</span> state ?state ESTABLISHED,RELATED <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">20</span>,<span style="color: #000000;">21</span>,<span style="color: #000000;">25</span>,<span style="color: #000000;">80</span>,<span style="color: #000000;">110</span>,<span style="color: #000000;">143</span>,<span style="color: #000000;">443</span>,<span style="color: #000000;">465</span>,<span style="color: #000000;">993</span>,<span style="color: #000000;">995</span>,<span style="color: #000000;">1863</span>,<span style="color: #000000;">6667</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> udp <span style="color: #660033;">--dport</span> <span style="color: #000000;">53</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-j</span> LOG <span style="color: #660033;">--log-prefix</span> <span style="color: #ff0000;">&quot;OUTPUT_DROP: &quot;</span>
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-j</span> DROP</pre></td></tr></table></div>

<p>Lényegében ez egy nagyon egyszerű, de a semminél mégis lényegesen több tűzfal. Mind a két láncban van két utolsó &#8220;ismeretlen&#8221; szabály.<br />
15. és 24. sor: sorsa LOG. Loggol minden csomagot ami nem illeszkedett egyetlen szabályra sem.<br />
16. és 25. sor: Loggolás után eldob minden csomagot ami egyetlen előző szabálya sem illeszkedett. Igazából ez felesleges a default policy miatt, de hát a paranoia&#8230; :)</p>
<p>Tipp: A logot ki lehet kapcsolni, de én ezzel a módszerrel derítettem ki, hogy egyes alkalmazások milyen portokon szeretnének kommunikálni. A módszer:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">tail</span> <span style="color: #660033;">-f</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>messages</pre></div></div>

<p>Hagyni kell had fusson, majd elindítani a kérdéses alkalmazást és figyelni kell, milyen csomagokat dob el. A log-ban benne lesz, hogy milyen cél vagy forrás portot igényel és az tcp vagy udp -e.</p>
<p>Én szeretem bekapcsolva hagyni a logot, de hogy mégsem legyen sok felesleges log, van még pár szabály a tűzfalamban:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> multiport  <span style="color: #660033;">--dport</span> <span style="color: #000000;">135</span>,<span style="color: #000000;">137</span>,<span style="color: #000000;">139</span>,<span style="color: #000000;">445</span>,<span style="color: #000000;">1026</span>,<span style="color: #000000;">1027</span>,<span style="color: #000000;">5900</span>,<span style="color: #000000;">6881</span> <span style="color: #660033;">-j</span> DROP
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> udp <span style="color: #660033;">-m</span> multiport  <span style="color: #660033;">--dport</span> <span style="color: #000000;">135</span>,<span style="color: #000000;">137</span>,<span style="color: #000000;">139</span>,<span style="color: #000000;">445</span>,<span style="color: #000000;">1026</span>,<span style="color: #000000;">1027</span>,<span style="color: #000000;">5900</span> <span style="color: #660033;">-j</span> DROP</pre></div></div>

<p>Ezeket a 14. sor elé tettem be. Így ezeket a csomagokat log nélkül eldobja, még mielőtt a kapcsolatállapot táblázatban kutakodna, értékes erőforrást pazarolva :)</p>
<ul>
<li>135 /tcp &#8211; 	epmap,  	     # Location Service</li>
<li>137 /tcp &#8211; 	netbios-ns, 	     # NETBIOS Name Service</li>
<li>139 /tcp &#8211; 	netbios-ssn	     # NETBIOS session service</li>
<li>445 /tcp &#8211; 	microsoft-ds	     # Microsoft Naked CIFS</li>
<li>1026/tcp &#8211;  nem szabványos port</li>
<li>1027/tcp &#8211;  nem szabványos port</li>
<li>135 /udp &#8211; 	epmap,</li>
<li>137 /udp &#8211; 	netbios-ns,</li>
<li>139 /udp &#8211; 	netbios-ssn</li>
<li>445 /udp &#8211; 	microsoft-ds</li>
<li>1026/udp &#8211;  nem szabványos port</li>
<li>1027/udp &#8211;  nem szabványos port</li>
</ul>
<p>Ezzel kész egy egyszerű tűzfal szkript ami a /usr/local/sbin/firewall_start.sh fájlban van.</p>
<p>Tűzfal automatikus indítása.<br />
Elegánsabb megoldás, ha a tűzfal kézi inditása után kiadjuk a következő parancsot:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># Kimentéshez</span>
<span style="color: #c20cb9; font-weight: bold;">sudo</span> iptables-save <span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules
&nbsp;
<span style="color: #666666; font-style: italic;"># Visszatöltéshez</span>
<span style="color: #c20cb9; font-weight: bold;">sudo</span> iptables-restore <span style="color: #000000; font-weight: bold;">&lt;</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules</pre></div></div>

<p>Hol hasznos ez? Firewall szkriptünk /usr/local/sbin/firewall_start.sh utolsó sorába a következőt illesszük be:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># Ha létezik, töröljük.</span>
<span style="color: #000000; font-weight: bold;">if</span> <span style="color: #7a0874; font-weight: bold;">test</span> <span style="color: #660033;">-r</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules; <span style="color: #000000; font-weight: bold;">then</span>
    <span style="color: #c20cb9; font-weight: bold;">rm</span> <span style="color: #660033;">-f</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules
<span style="color: #000000; font-weight: bold;">fi</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#Tűzfal mentése</span>
iptables-save <span style="color: #660033;">-c</span> <span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules
<span style="color: #000000; font-weight: bold;">if</span> <span style="color: #7a0874; font-weight: bold;">test</span> <span style="color: #660033;">-r</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules; <span style="color: #000000; font-weight: bold;">then</span>
    <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Tűzfal mentése sikeres!&quot;</span>
<span style="color: #000000; font-weight: bold;">fi</span></pre></div></div>

<p>Így nem az &#8220;iptables&#8221;-t kell hívogatni és a kimentett iptables.rules fájlt is lehet szerkeszteni. Sőtt, a fájlt megnézve hamar hozzá lehet szokni, és lehet eleve igy elkésziteni a szkriptet, de én ettől eltekintenék, ugyanis hátránya pl, hogy nehéz kommentezni, konnyen átláthatatlanná válik&#8230; Szerintem maradjon meg az eredeti fájl is amit szerkesztünk, majd futtatjuk, lementjuk es a továbbiakban azt töltjük vissza rendszerindításkor.</p>
<p>Visszatérve az automatikus indításhoz. A következőkben leírt megoldás azért is jó, mert nem kell kitallni az indulás idejét. Pontosan akkor fog felállni a tűzfal amikor az interfészek is felállnak.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> mcedit <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>network<span style="color: #000000; font-weight: bold;">/</span>interfaces</pre></div></div>

<p>tegyük a következő két sort a megfelelő interfészhez.
</pre lang="bash" escaped="true">pre-up iptables-restore &lt; /etc/iptables.rules<br />
post-down iptables-save -c &gt; /etc/iptables.rules</pre>
<p>Tehát a teljes konfig rész kb így néz ki:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">auto eth0
iface eth0 inet static
      address 192.168.2.1
      network 255.255.255.0
      broadcast 192.168.2.255
      pre-up iptables-restore <span style="color: #000000; font-weight: bold;">&lt;</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules
      post-down iptables-save <span style="color: #660033;">-c</span> <span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>iptables.rules</pre></div></div>

<p>Tipp: Az összess port listáját meg lehet nézni a /etc/services fájlban.</p>
<p>Minden esetben csak simán az "iptables" parancsot használtam. Sokan más formában írják meg, és talán igazuk van.<br />
A szkript elején létrehozzák a parancsok változóit. Az iptables parancs helye: (which iptables) /sbin/iptables</p>
<p>Tehát a szkript eleje így néz ki:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/bash</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># valtozok deklaralasa</span>
<span style="color: #007800;">IPTABLES</span>=$<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">which</span> iptables<span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #666666; font-style: italic;"># modulok betolltese</span>
modprobe ip_conntrack_ftp
&nbsp;
<span style="color: #007800;">$IPTABLES</span> <span style="color: #660033;">-F</span>
<span style="color: #007800;">$IPTABLES</span> <span style="color: #660033;">-X</span>
<span style="color: #007800;">$IPTABLES</span> <span style="color: #660033;">-P</span> INPUT DROP
<span style="color: #007800;">$IPTABLES</span> <span style="color: #660033;">-P</span> OUTPUT DROP
<span style="color: #007800;">$IPTABLES</span> <span style="color: #660033;">-P</span> FORWARD DROP</pre></td></tr></table></div>

<p>Jól látszik, hogy most már a $IPTABLES változóval hivatkozok a programra.</p>
<p>Végezetül, szükséges lehet egy szkript ami mindent visszaállít az eredeti állapotra:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Tűzfal leállítása, és mindent engedélyezünk&quot;</span>
iptables <span style="color: #660033;">-F</span>
iptables <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-F</span>
iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-t</span> mangle <span style="color: #660033;">-F</span>
iptables <span style="color: #660033;">-t</span> mangle <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-P</span> INPUT ACCEPT
iptables <span style="color: #660033;">-P</span> FORWARD ACCEPT
iptables <span style="color: #660033;">-P</span> OUTPUT ACCEPT</pre></div></div>

<p>Ez lehet pl a /root/fw.stop fájlban.</p>
<p>A fentiek alapján készítettem egy használható szkriptet, most ki is próbáltam.</p>
<p>http://pastebin.com/f1178aaad</p>
<h3>Ellenőrzések</h2>
<p>A szabályokat megnézhetjük a következő parancs segítségével:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-L</span></pre></div></div>

<p># -L után megadható egy lánc neve is (iptables -L OUTPUT -vn)<br />
iptables -L -vn<br />
Chain OUTPUT (policy DROP 0 packets, 0 bytes)<br />
 pkts bytes target     prot opt in     out     source               destination<br />
[...]<br />
   0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:25 state NEW<br />
   40  2400 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 state NEW</pre>
<p>Azt látjuk ebben a kimenetben, hogy a tcp/80-as portot használom, már 40 csomag, azaz 2400 byte (2,3KByte) már kiment rajta.<br />
Viszont nem használtam még a 25-ös portot. (Mert nincs bekapcsolva a levelezőm :))</p>
<p>Az naplózott csomagokat a messages logban figyelhetjük meg:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">tail</span> <span style="color: #660033;">-f</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>messages</pre></div></div>


<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">Apr <span style="color: #000000;">18</span> 04:<span style="color: #000000;">20</span>:<span style="color: #000000;">53</span> budacsika-laptop kernel: <span style="color: #7a0874; font-weight: bold;">&#91;</span>  <span style="color: #000000;">107.953276</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> OUTPUT_DROP: <span style="color: #007800;">IN</span>= <span style="color: #007800;">OUT</span>=wlan0 <span style="color: #007800;">SRC</span>=192.168.2.100 <span style="color: #007800;">DST</span>=91.189.94.4 <span style="color: #007800;">LEN</span>=<span style="color: #000000;">76</span> <span style="color: #007800;">TOS</span>=0x00 <span style="color: #007800;">PREC</span>=0x00 <span style="color: #007800;">TTL</span>=<span style="color: #000000;">64</span> <span style="color: #007800;">ID</span>=<span style="color: #000000;">0</span> DF <span style="color: #007800;">PROTO</span>=UDP <span style="color: #007800;">SPT</span>=<span style="color: #000000;">123</span> <span style="color: #007800;">DPT</span>=<span style="color: #000000;">123</span> <span style="color: #007800;">LEN</span>=<span style="color: #000000;">56</span>
Apr <span style="color: #000000;">18</span> 04:<span style="color: #000000;">25</span>:<span style="color: #000000;">16</span> budacsika-laptop kernel: <span style="color: #7a0874; font-weight: bold;">&#91;</span>  <span style="color: #000000;">370.643450</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> INPUT_DROP: <span style="color: #007800;">IN</span>=wlan0 <span style="color: #007800;">OUT</span>= <span style="color: #007800;">MAC</span>=00:<span style="color: #000000;">21</span>:5d:<span style="color: #000000;">55</span>:a6:<span style="color: #000000;">16</span>:00:<span style="color: #000000;">13</span>:f7:1e:8f:8b:08:00 <span style="color: #007800;">SRC</span>=166.87.164.37 <span style="color: #007800;">DST</span>=192.168.2.100 <span style="color: #007800;">LEN</span>=<span style="color: #000000;">46</span> <span style="color: #007800;">TOS</span>=0x00 <span style="color: #007800;">PREC</span>=0x00 <span style="color: #007800;">TTL</span>=<span style="color: #000000;">103</span> <span style="color: #007800;">ID</span>=<span style="color: #000000;">3816</span> <span style="color: #007800;">PROTO</span>=UDP <span style="color: #007800;">SPT</span>=<span style="color: #000000;">49252</span> <span style="color: #007800;">DPT</span>=<span style="color: #000000;">31323</span> <span style="color: #007800;">LEN</span>=<span style="color: #000000;">26</span></pre></div></div>

</pre>
<p>Van egy eldobott NTP csomagom, amit azóta kiengedtem. A másk (bejövő) csomag valószínűleg jól van úgy, ha nem jön be. De ha tudni szeretnénk, hogy kicsoda, talán megtudhatjuk a következő módon:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">host 166.87.164.37</pre></div></div>

<p>Sajnos ez esetben nem :(</p>
<p>Vagy</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">whois 166.87.164.37</pre></div></div>

<p>Amsterdam-i IP cím, mint kiderült. Viszont a whois-nak kell a TCP 43-as portot kiengedni.</p>
<p>Ne felejts le lapozni a folytatásért!</p>

	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/debian" title="Debian" rel="tag">Debian</a>, <a href="http://hogyan.org/cimkek/halozat" title="hálózat" rel="tag">hálózat</a>, <a href="http://hogyan.org/cimkek/hasznalat" title="használat" rel="tag">használat</a>, <a href="http://hogyan.org/cimkek/internet" title="internet" rel="tag">internet</a>, <a href="http://hogyan.org/cimkek/iptables" title="iptables" rel="tag">iptables</a>, <a href="http://hogyan.org/cimkek/linux" title="Linux" rel="tag">Linux</a>, <a href="http://hogyan.org/cimkek/tuzfal" title="tűzfal" rel="tag">tűzfal</a>, <a href="http://hogyan.org/cimkek/ubuntu" title="Ubuntu" rel="tag">Ubuntu</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/alap-tuzfal-otthoni-pc-re-iptables/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Rendszer-visszaállítás méretének beállítása</title>
		<link>http://hogyan.org/windows-vista</link>
		<comments>http://hogyan.org/windows-vista#comments</comments>
		<pubDate>Wed, 22 Apr 2009 05:07:46 +0000</pubDate>
		<dc:creator>charlie</dc:creator>
				<category><![CDATA[Vista]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[háttértár]]></category>
		<category><![CDATA[parancssor]]></category>
		<category><![CDATA[rendszer]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1198</guid>
		<description><![CDATA[Windows XP-vel ellentétben Windows Vista alatt már nincs lehetőségünk arra, hogy szabályozzuk a Rendszer-visszaállító által elfoglalt terület méretét (Windows XP esetén a meghajtó méretének megadott százalékát foglalhatta csak el).
Windows Vista esetén ilyen beállítás már nincs, azonban kerülőúton, az árnyékmásolatok által elfoglalt hely beállításával beállítható ez az érték.
Alapesetben legalább 300 MiBájt üres terület kell a Rendszer-visszaállító [...]]]></description>
			<content:encoded><![CDATA[<p>Windows XP-vel ellentétben Windows Vista alatt már nincs lehetőségünk arra, hogy szabályozzuk a Rendszer-visszaállító által elfoglalt terület méretét (Windows XP esetén a meghajtó méretének megadott százalékát foglalhatta csak el).</p>
<p>Windows Vista esetén ilyen beállítás már nincs, azonban kerülőúton, az árnyékmásolatok által elfoglalt hely beállításával beállítható ez az érték.</p>
<p>Alapesetben legalább 300 MiBájt üres terület kell a Rendszer-visszaállító működéséhez és a lemezterület 15% is elfoglalhatja.</p>
<p><span id="more-1198"></span></p>
<p>Indítsunk el egy rendszergazdai jogú parancssort (ebben fogunk dolgozni).</p>
<p>Ehhez a Start menü keresőjébe írjuk be, hogy <strong><span style="color: #003300;">cmd</span></strong>, majd a találaton kattintsunk jobb egérgombbal és válasszuk a helyi menüből a <strong><span style="color: #808000;">Futtatás rendszergazdaként</span></strong> opciót.</p>
<div id="attachment_1008" class="wp-caption aligncenter" style="width: 463px"><a href="http://hogyan.org/files/2009/03/start-menu-cmd.png" rel="lightbox[1198]"><img class="size-full wp-image-1008" title="Windows Vista Start menü: Parancssor futtatása rendszergazdaként" src="http://hogyan.org/files/2009/03/start-menu-cmd.png" alt="Parancssor futtatása rendszergazdaként" width="453" height="502" /></a>
<p class="wp-caption-text">Parancssor futtatása rendszergazdaként</p>
</div>
<h3>Mennyi helyet foglalnak a rendszer-visszaállító pontok?</h3>
<p>Legelőször nézzük meg, hogy mennyi területet foglalnak el jelenleg a rendszer-visszaállítási pontok.</p>
<p>Írjuk be a parancssorba a következő parancsot:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">vssadmin list shadowstorage</pre></div></div>

<p>Itt meghajtóra lebontva láthatjuk, hogy mennyi területet foglalnak le a visszaállítási pontok.</p>
<div id="attachment_1199" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/04/cmd.png" rel="lightbox[1198]"><img class="size-medium wp-image-1199" title="Windows Vista Parancssor: Árnyékmásolatok mérete" src="http://hogyan.org/files/2009/04/cmd-500x251.png" alt="Árnyékmásolatok mérete" width="500" height="251" /></a>
<p class="wp-caption-text">Árnyékmásolatok mérete</p>
</div>
<ul>
<li><strong>Az árnyékmásolatok tárolására használt hely</strong>: Ennyit használnak a visszaállítási pontok</li>
<li><strong>Az árnyékmásolatok tárolására lefoglalt hely</strong>: Ennyi területet foglalt le előre a Windows a meghajtón</li>
<li><strong>Az árnyékmásolatok tárolására használható hely legfeljebb</strong>: Maximum ekkora területet foglalhat le</li>
</ul>
<h3>Maximális méret beállítása</h3>
<p>A következő paranccsal tudjuk meghajtónként beállítani a területet:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">vssadmin resize shadowstorage /on=<span style="color: #66cc66;">&#91;</span>meghajto:<span style="color: #66cc66;">&#93;</span> /<span style="color: #00b100; font-weight: bold;">for</span>=<span style="color: #66cc66;">&#91;</span>meghajto:<span style="color: #66cc66;">&#93;</span> /maxsize=<span style="color: #66cc66;">&#91;</span>méret<span style="color: #66cc66;">&#93;</span></pre></div></div>

<p>Ahol a [meghajto:] az adott meghajtót jelenti, a [méret] pedig a maximálisan lefoglalható területet.</p>
<p>Egy példa, ahol a C: meghajtóra, maximálisan 2GiBájtra állítom be:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">vssadmin resize shadowstorage /on=C: /<span style="color: #00b100; font-weight: bold;">for</span>=C: /maxsize=2GB</pre></div></div>

<p>Ha ezután kiadjuk a</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">vssadmin list shadowstorage</pre></div></div>

<p>parancsot, láthatjuk, hogy a maximális érték az általunk beállított lett.</p>
<div id="attachment_1200" class="wp-caption aligncenter" style="width: 510px"><a href="http://hogyan.org/files/2009/04/atmeretezes.png" rel="lightbox[1198]"><img class="size-medium wp-image-1200" title="Windows Vista Parancssor: Rendszer-visszaállítás új maximális mérete" src="http://hogyan.org/files/2009/04/atmeretezes-500x251.png" alt="Rendszer-visszaállítás új maximális mérete" width="500" height="251" /></a>
<p class="wp-caption-text">Rendszer-visszaállítás új maximális mérete</p>
</div>

	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/hattertar" title="háttértár" rel="tag">háttértár</a>, <a href="http://hogyan.org/cimkek/parancssor" title="parancssor" rel="tag">parancssor</a>, <a href="http://hogyan.org/cimkek/rendszer" title="rendszer" rel="tag">rendszer</a>, <a href="http://hogyan.org/cimkek/vista" title="Vista" rel="tag">Vista</a>, <a href="http://hogyan.org/cimkek/windows" title="Windows" rel="tag">Windows</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/windows-vista/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ujjlenyomat-olvasó Ubuntu alatt</title>
		<link>http://hogyan.org/ujjlenyomat-olvaso-ubuntu-alatt</link>
		<comments>http://hogyan.org/ujjlenyomat-olvaso-ubuntu-alatt#comments</comments>
		<pubDate>Tue, 14 Apr 2009 05:25:05 +0000</pubDate>
		<dc:creator>Uyuarasy</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[hardver]]></category>
		<category><![CDATA[Intrepid]]></category>
		<category><![CDATA[Jaunty]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1262</guid>
		<description><![CDATA[Üdv!
Nagyon kezdő linuxos felhasználó vagyok, szóval ne kövezzetek meg, ha ha valahol hibát ejtek:D
Lépésről lépésre leírom -első blogbejegyzésembe- hogyan oldható meg makacs laptopon Ubuntu alatt az ujjlenyomattal való hitelesítés.
Adott volt egy probléma: egy ACER TravelMate 5330-as laptopon és -többek között- az ujjlenyomat-olvasó sem működött elsőre ubuntun. Sőt, sokadszorra sem&#8230;:)

Az

lsusb

ennyit írt róla:
Bus 003 Device 002: ID [...]]]></description>
			<content:encoded><![CDATA[<p>Üdv!<br />
Nagyon kezdő linuxos felhasználó vagyok, szóval ne kövezzetek meg, ha ha valahol hibát ejtek:D<br />
Lépésről lépésre leírom -első blogbejegyzésembe- hogyan oldható meg makacs laptopon Ubuntu alatt az ujjlenyomattal való hitelesítés.</p>
<p>Adott volt egy probléma: egy ACER TravelMate 5330-as laptopon és -többek között- az ujjlenyomat-olvasó sem működött elsőre ubuntun. Sőt, sokadszorra sem&#8230;:)<br />
<span id="more-1262"></span><br />
Az</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">lsusb</pre></div></div>

<p>ennyit írt róla:</p>
<p><code>Bus 003 Device 002: ID 147e:1000</code></p>
<p>Na ebből nem sok mindent tudtam meg, próbálkoztam az <a href="http://reactivated.net/fprint/wiki/Main_Page">fprint</a>-el és még a <a href="https://wiki.ubuntu.com/ThinkFinger">ThinkFinger</a>-t is megpróbáltam, kevés sikerrel. Magát az eszközt nem ismerte fel.</p>
<p>Aztán rátaláltam a <a href="http://www.n-view.net/Appliance/fingerprint/">Fingerprint GUI</a>-ra. Utolsó mentsvár -gondoltam. Hát igen, a letöltött (jelenleg 0.9-es) FingerprintGUI-t kivágjuk a folpakkból terminálban (mondjuk a $HOME-ba):</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">tar</span> <span style="color: #660033;">-zxvf</span> .<span style="color: #000000; font-weight: bold;">/</span>fingerprintGUI-0.9.tar.gz</pre></div></div>

<p>Innentől <strong>root</strong>-ként szaladgáljunk tovább a terminálban :)</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">gedit <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>modules</pre></div></div>

<p>Írjuk bele:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">uinput</pre></div></div>

<p><strong>REBOOT</strong>.</p>
<p>Telepítés:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">.<span style="color: #000000; font-weight: bold;">/</span>install.sh <span style="color: #660033;">--with-upek</span></pre></div></div>

<p>//Itt lehet kidob majd egy hibát a terminálban (sőt szinte biztos), hogy hiányzik neki pár dolog (libfakekey0; libfprint0&#8230;) ezeket <strong>Synaptic</strong>-ból egyszerűen feltehetjük.<br />
Innentől a leírás nagyrésze megegyezik a <strong>FingerprintGUI-0.9.tar.gz</strong>-ben található <strong>Install-step-by-step.pdf</strong>-el. Azonban személyes észrevételekkel kiegészítve:)<br />
A telepített programnak már el kellene indulnia, persze még nem sok mindent tud csinálni.</p>
<p>Csináljunk egy másolatot a PAM beállításokról:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">cp</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>pam.d<span style="color: #000000; font-weight: bold;">/</span>common-auth <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>pam.d<span style="color: #000000; font-weight: bold;">/</span>common-auth.fingerprint</pre></div></div>

<p>Aztán szerkesszük, kap egy új sort, egy másikba pedig csak beleírunk, valahogy így:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">auth sufficent libpam_fingerprint.so debug
auth <span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #007800;">success</span>=<span style="color: #000000;">1</span> <span style="color: #007800;">default</span>=ignore<span style="color: #7a0874; font-weight: bold;">&#93;</span> pam_unix.so try_first_pass nullok_secure</pre></div></div>

<p>Itt válthatunk szintet (pl.: ctrl-alt-f2), hogy vissza tudjuk vonni, ha valami rosszul sülne el, de nekem nem volt semmilyen efféle problémám menet közben, azt kell csinálni ami le van írva, és úgy átmásolni ahogyan le van írva és nem lesz baj..:D<br />
&#8220;Su&#8221; beállítása:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">gedit <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>pam.d<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">su</span></pre></div></div>

<p>Itt &#8220;<strong>@include common-auth</strong>&#8221; helyett &#8220;<strong>@include common-auth.fingeprint</strong>&#8221; kell.<br />
Ha beírod terminálba a <strong>su</strong> parancsot, akkor elvileg kijön ott, hogy Password: ÉS egy egy GUI widget, ahol kéri az ujjlenyomatodat. Ennyi lenne, és boldog ember vagy, csakhogy itt nem működött nekem. Több oka is volt nálam, nekem ezek oldották meg a problémákat (nem látta az eszközt, jogosultság gondok&#8230;):</p>
<li>Csinálj egy mappát <strong>/var/upek_data</strong> és adj erre a felhasználóknak is rw (írás-olvasás) jogot.</li>
<li>Hozz létre egy fájlt: <strong>/etc/upek.cfg</strong> és írd bele ezt: <strong>nvmprefix=&#8221;/var/upek_data/.NVM&#8221;</strong></li>
<li>Nézd meg, hogy az <strong>/etc/group</strong>-ban van-é <strong>plugdev</strong> csoport, és ha igen, akkor a felhasználók a tagjai-e ennek.</li>
<li>Van-e ilyened: <strong>/etc/udev/rules/50-libfprint.rules</strong> ha nincs tegyél oda egyet (kereséssel találold meg, nekem máshol volt&#8230;)</li>
<li>Legyen benne ez a sor: <strong>ATTRS{idVendor}==&#8221;147e&#8221;, ATTRS{idProduct}==&#8221;1000&#8243;, MODE=&#8221;0664&#8243;, GROUP=&#8221;plugdev&#8221;</strong> EZ HARDVERENKÉT VÁLTOZIK! Ha nem vagy benne biztos, kell-e hagyd ki ezt a lépést!</li>
<li><strong>50-libfprint0.rules</strong> átnevezése <strong>91-libfprint0.rules</strong>-é sokaknál segít, nálam nem kellett.</li>
<p>Elvileg most már elindul a Rendszer &gt; Beállításokból a FingerprintGUI és fel tudsz venni ujjlenyomatot. (Mondjuk nekem a <strong>root</strong> könyvtárba be kellett tennem a az én könyvtáramból a <strong>.fingeprints</strong> mappát cakkundpakk, mert valamiért hiányzott&#8230;</p>
<p>Használható ez belépési módszer loginnál is:<br />
<strong>/etc/pam.d/login</strong>-ban <strong>@include common-auth</strong> cseréje <strong>@include common-auth.fingerprint</strong>-re;<br />
Sudo-nál:<br />
<strong>/etc/pam.d/sudo</strong> <strong>@include common-auth</strong> cseréje <strong>@include common-auth.fingerprint</strong>-re;<br />
GDM-ben:<br />
Először állítani kell rajta <strong>gdmsetup</strong>, és kapcsoljuk ki az automata bejelentkezést, az időzítettet és az arcböngészős megjelenést.<br />
Azután a <strong>/etc/pam.d/gdm</strong>-ben <strong>@include common-auth</strong> helyett <strong>@include common-auth.fingeprint</strong> kell, és kommentezzük ki (#-el a sor elején) az <strong>auth requisite pam_nologin.so</strong> sort.</p>
<p>Nagyjából ennyi, bonyolultnak tűnik, de nem annyira az (most, hogy működik végre&#8230;:) Remélem segítettem ezzel valakinek és bocs ha kicsit nyersen írtam, de siettem.</p>
<p>Újvárosy Attila</p>

	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/hardver" title="hardver" rel="tag">hardver</a>, <a href="http://hogyan.org/cimkek/intrepid" title="Intrepid" rel="tag">Intrepid</a>, <a href="http://hogyan.org/cimkek/jaunty" title="Jaunty" rel="tag">Jaunty</a>, <a href="http://hogyan.org/cimkek/linux" title="Linux" rel="tag">Linux</a>, <a href="http://hogyan.org/cimkek/ubuntu" title="Ubuntu" rel="tag">Ubuntu</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/ujjlenyomat-olvaso-ubuntu-alatt/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Jogosultságok Linux rendszerek alatt</title>
		<link>http://hogyan.org/linux-jogosultsagok</link>
		<comments>http://hogyan.org/linux-jogosultsagok#comments</comments>
		<pubDate>Mon, 13 Apr 2009 05:31:53 +0000</pubDate>
		<dc:creator>zsozso</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[használat]]></category>
		<category><![CDATA[parancssor]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1248</guid>
		<description><![CDATA[A Linux operációs rendszereken elengedhetetlen a jogosultságok használata, hiszen így megakadályozhatjuk, hogy mások esetleg hozzáférjenek a dokumentumainkhoz vagy a többi adatunkhoz. Meg tudjuk szabni, hogy ki olvashatná, esetleg módosíthatná vagy akár futtathatná a fájlunkat. Most már tudjátok, hogy a Linux operációs rendszerek egyik alappillére a jogosultság. Most pedig dőljünk hátra és tudjuk meg mire is jó és hogyan alkalmazzuk a jogosultságokat a rendszerünkön.]]></description>
			<content:encoded><![CDATA[<p>A Linux operációs rendszereken elengedhetetlen a jogosultságok használata, hiszen így megakadályozhatjuk, hogy mások esetleg hozzáférjenek a dokumentumainkhoz vagy a többi adatunkhoz. Meg tudjuk szabni, hogy ki olvashatná, esetleg módosíthatná vagy akár futtathatná a fájlunkat. Most már tudjátok, hogy a Linux operációs rendszerek egyik alappillére a jogosultság. Most pedig dőljünk hátra és tudjuk meg mire is jó és hogyan alkalmazzuk a jogosultságokat a rendszerünkön.</p>
<p><span id="more-1248"></span></p>
<p>Mint ígértem, igaz kicsit megkésve, de most volt időm megírni a jogosultságokról szóló cikket. :)</p>
<p>Akkor csapjunk is bele a lecsóba&#8230;</p>
<p>Tudjuk, hogy</p>
<ul>
<li>minden állománynak van tulajdonosa, csoportja és mindenki más</li>
<li>mindezekhez tartozik olvasási (<strong>r</strong>), írási (<strong>w</strong>) és futtatási (<strong>x</strong>) jog</li>
<li>a fájl(ok) futtatásához <strong>rx</strong> kell és a mappa megnyitáshoz is szintén <strong>rx</strong> kell</li>
</ul>
<p>Ezek a betűk, pontosabban az <strong>rwx</strong> trió, mind mind egy-egy angol szónak a betűi, és mivel olvasásról, írásról és futtatásról beszélünk, így ezeknek a betűknek az angol megfelelője <strong>R</strong>ead, <strong>W</strong>rite, e<strong>X</strong>ecute.</p>
<p>Nézzünk egy táblázatot erről, betűkkel (<strong>rwx</strong>):</p>
<table border="1" cellspacing="0" cellpadding="0" width="500" bgcolor="white">
<tbody>
<tr>
<td colspan="4" align="center">Jogosultság &#8211; <em><strong>chmod</strong> parancs</em></td>
</tr>
<tr>
<td align="center">Engedélyek</td>
<td align="center">Tulajdonos</td>
<td align="center">Csoport</td>
<td align="center">Mindenki más</td>
</tr>
<tr>
<td align="center">Olvasás</td>
<td align="center">r</td>
<td align="center">r</td>
<td align="center">r</td>
</tr>
<tr>
<td align="center">Írás</td>
<td align="center">w</td>
<td align="center">w</td>
<td align="center">w</td>
</tr>
<tr>
<td align="center">Futtatás</td>
<td align="center">x</td>
<td align="center">x</td>
<td align="center">x</td>
</tr>
<tr>
<td align="center" bgcolor="black"><span style="color:white">Összegezve:</span></td>
<td align="center" bgcolor="black"><span style="color:white">rwx</span></td>
<td align="center" bgcolor="black"><span style="color:white">rwx</span></td>
<td align="center" bgcolor="black"><span style="color:white">rwx</span></td>
</tr>
</tbody>
</table>
<p>Ha egy fájlnak a jogosultsága &#8220;<strong>-rw-r&#8211;r&#8211;</strong>&#8221; akkor a következőképpen értelmezzük:</p>
<div style="background-color: #E0FFFF; padding: 5px;"><strong>Jó tudni:</strong> A jogosultság egy &#8220;<span style="color:red; font-weight:bold;">-</span>&#8221; jellel indul, ez jelenti azt, hogy ez egy egyszerű fájl.<br />
Amennyiben ez a fájl könyvtár <em>(hiszen az is fájl)</em>, úgy az első karakter egy &#8220;<span style="color:red; font-weight:bold;">d</span>&#8221; betű lenne. :)</div>
<p>Ezt az utolsó 9 karaktert &#8220;<strong>rw-r&#8211;r&#8211;</strong>&#8221; 3 részre oszthatjuk fel, pontosabban:</p>
<ul>
<li>a fájl tulajdonosa: <strong>rw-</strong></li>
<li>azok a felhasználók, akik abba a csoportba tartoznak amiben a fájl is van: <strong>r&#8211;</strong></li>
<li>és azok a felhasználók, akik se nem tulajdonosai a fájlnak és se nem tartoznak abba a csoportba amibe a fájl tartozik: <strong>r&#8211;</strong></li>
</ul>
<p>Láthatjuk, hogy</p>
<ul>
<li>a fájl tulajdonosa (<strong>rw-</strong>) olvashatja, írhatja, de nem futtathatja a fájl</li>
<li>a fájl csoportjába tartozó felhasználók (<strong>r&#8211;</strong>) csak olvashatják a fájlt, írni és futtatni már nincs joguk</li>
<li>az összes többi felhasználó (<strong>r&#8211;</strong>) akik nem a fájl tulajdonosai és nem is tartoznak a fájl csoportjába, azok is szintén csak olvashatják a fájlt</li>
</ul>
<p>Nézzük meg ezt a táblázatot kicsit másképp, azaz most számokkal:</p>
<table border="1" cellspacing="0" cellpadding="0" width="500" bgcolor="white">
<tbody>
<tr>
<td colspan="4" align="center">Jogosultság &#8211; <em><strong>chmod</strong> parancs</em></td>
</tr>
<tr>
<td align="center">Engedélyek</td>
<td align="center">Tulajdonos</td>
<td align="center">Csoport</td>
<td align="center">Mindenki más</td>
</tr>
<tr>
<td align="center">Olvasás</td>
<td align="center">4</td>
<td align="center">4</td>
<td align="center">4</td>
</tr>
<tr>
<td align="center">Írás</td>
<td align="center">2</td>
<td align="center">2</td>
<td align="center">2</td>
</tr>
<tr>
<td align="center">Futtatás</td>
<td align="center">1</td>
<td align="center">1</td>
<td align="center">1</td>
</tr>
<tr>
<td align="center" bgcolor="black"><span style="color:white">Összegezve:</span></td>
<td align="center" bgcolor="black"><span style="color:white">7</span></td>
<td align="center" bgcolor="black"><span style="color:white">7</span></td>
<td align="center" bgcolor="black"><span style="color:white">7</span></td>
</tr>
</tbody>
</table>
<p>Most nézzük meg, hogy majdnem ugyanaz mint az előző táblázat, csak annyival másabb, hogy itt már nem betűkkel van jelölve a jogosultság, hanem számmal.<br />
Nézzük meg megint, hogy ha egy állománynak <strong>644</strong> a jogosultsága, akkor az mit is takarhat.<br />
Most meg fogunk lepődni, hiszen ha ránézünk a két táblázatra, ez ugyanazt jelenti mint az előbb említett <strong>rw-r&#8211;r&#8211;</strong>, azaz:</p>
<ul>
<li>a fájl tulajdonosa (4+2=<strong>6</strong>) olvashatja, írhatja, de nem futtathatja a fájl</li>
<li>a fájl csoportjába tartozó felhasználók (4+0=<strong>4</strong>) csak olvashatják a fájlt, írni és futtatni már nincs joguk</li>
<li>az összes többi felhasználó (4+0=<strong>4</strong>) akik nem a fájl tulajdonosai és nem is tartoznak a fájl csoportjába, azok is szintén csak olvashatják a fájlt</li>
</ul>
<p>A jogosultságokat a &#8220;<strong>chmod</strong>&#8221; paranccsal tudjuk elvégezni.</p>
<p>A következőképpen tudjuk módosítani a fájlunk (pl.: <strong>gyakorlas.txt</strong>) jogosultságait:</p>
<p><strong>chmod</strong></p>
<ul>
<li><strong>+</strong> # Hozzáad egy engedélyt.</li>
<li><strong>-</strong> # Elvesz egy engedélyt.</li>
<li><strong>=</strong> # Beállítja az engedélyt.</li>
<li><strong>r</strong> # Olvasási engedély hozzáadása.</li>
<li><strong>w</strong> # Írási engedély hozzáadása.</li>
<li><strong>x</strong> # Végrehajtási / Futtatási engedély hozzáadása.</li>
<li><strong>u</strong> # Engedélyek beállítása a fájl, könyvtár  tulajdonosának.</li>
<li><strong>g</strong> # Engedélyek beállítása a csoport számára.</li>
<li><strong>o</strong> # Engedélyek beállítása mindenki más számára.</li>
<li><strong>a</strong> # Engedélyek beállítása minden felhasználó számára. (tulaj, csoport, mindenki más)</li>
<li><strong>-R</strong> # A fájlok jogosultságait az alkönyvtárban is módosítja (rekurzív módon).</li>
</ul>
<p><strong>Példák:</strong></p>
<p><span style="background-color:black; color:white"><strong>chmod u+x gyakorlas.txt</strong></span> # Futtatási jogosultságot ad a fájl tulajdonosának.</p>
<p><span style="background-color:black; color:white"><strong>chmod go-rx gyakorlas.txt</strong></span> # Visszavonja az olvasási és futtatási jogosultságot a csoport tagjaitól és mindenki mástól.</p>
<p><span style="background-color:black; color:white"><strong>chmod a=r gyakorlas.txt</strong></span> # A fájl jogosultságait csak olvashatóra állítja minden felhasználó számára.</p>
<p><span style="background-color:black; color:white"><strong>chmod 444 gyakorlas.txt</strong></span> # A fájl jogosultságait csak olvashatóra állítja minden felhasználó számára.</p>
<p>A fájl tulajdonosának és csoportjának megváltoztatására alkalmas parancsok:</p>
<p><strong>chown</strong> # A fájl tulajdonosát változtatja meg.</p>
<ul>
<li><strong>-c</strong> # Azon állományok nevét jeleníti meg, melyeknek a tulajdonosa megváltozott.</li>
<li><strong>-f</strong> # Tiltja a hibaüzenetek megjelenítését.</li>
<li><strong>-R</strong> # A fájlok tulajdonosát az alkönyvtárakban is módosítja.</li>
<li><strong>-v</strong> # A módosításokról részletes listát készít.</li>
</ul>
<p><strong>Példák:</strong></p>
<p><span style="background-color:black; color:white"><strong>chown zsozso gyakorlas.txt</strong></span> # A fájl &#8220;<strong>zsozso</strong>&#8221; tulajdonába kerül.</p>
<p><span style="background-color:black; color:white"><strong>chgrp felhasznalo gyakorlas.txt</strong></span> # A fájl a &#8220;<strong>felhasznalo</strong>&#8221; csoportba kerül.</p>
<p><span style="background-color:black; color:white"><strong>chown zsozso:felhasznalo gyakorlas.txt</strong></span> # A fájl &#8220;<strong>zsozso</strong>&#8221; tulajdonába és a &#8220;<strong>felhasznalo</strong>&#8221; csoportba kerül.</p>
<p>Azt hiszem ennyi lenne a jogosultságokról szóló rész. :)</p>
<p>A következő cikkem egy meglepetés lesz, hiszen számomra is egy meglepetés volt mikor megismertem! :)</p>

	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/hasznalat" title="használat" rel="tag">használat</a>, <a href="http://hogyan.org/cimkek/linux" title="Linux" rel="tag">Linux</a>, <a href="http://hogyan.org/cimkek/parancssor" title="parancssor" rel="tag">parancssor</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/linux-jogosultsagok/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Ubuntu 8.10-re alap tűzfal</title>
		<link>http://hogyan.org/alap-tuzfal-ubuntu</link>
		<comments>http://hogyan.org/alap-tuzfal-ubuntu#comments</comments>
		<pubDate>Sat, 04 Apr 2009 17:52:05 +0000</pubDate>
		<dc:creator>budacsik</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Intrepid]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[kliens]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[tűzfal]]></category>

		<guid isPermaLink="false">http://hogyan.org/?p=1128</guid>
		<description><![CDATA[Hello mindenki&#8230;
Meg szeretnék veletek osztani egy alap tűzfalat ami Ubuntu 8.10 -en biztosan megállja a helyét&#8230;

Ennek a dokumentációnak egy frissebb és részletesebb változatát itt éritek el:
Alap tűzfal otthoni pc-re (iptables)

Mindenek előtt lépjünk be terminálba és adjuk ki a következő utasítást:

sudo -s

Ezután kérni fogja a rendszergazda jelszót&#8230;, erre azért van szükség mert az alábbi műveletekhez root [...]]]></description>
			<content:encoded><![CDATA[<p>Hello mindenki&#8230;</p>
<p>Meg szeretnék veletek osztani egy alap tűzfalat ami Ubuntu 8.10 -en biztosan megállja a helyét&#8230;<br />
<strong><br />
Ennek a dokumentációnak egy frissebb és részletesebb változatát itt éritek el:</strong><br />
<a href="http://hogyan.org/alap-tuzfal-otthoni-pc-re-iptables">Alap tűzfal otthoni pc-re (iptables)</a><br />
<span id="more-1128"></span></p>
<p>Mindenek előtt lépjünk be terminálba és adjuk ki a következő utasítást:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #660033;">-s</span></pre></div></div>

<p>Ezután kérni fogja a rendszergazda jelszót&#8230;, erre azért van szükség mert az alábbi műveletekhez root jogok kellenek és ugye nem akarjuk minden sor elé írni, hogy sudo</p>
<p>És most az iptables szabályzat:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/bash</span>
&nbsp;
modprobe ip_conntrack_ftp
iptables <span style="color: #660033;">-F</span>
iptables <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-P</span> INPUT DROP
iptables <span style="color: #660033;">-P</span> OUTPUT DROP
iptables <span style="color: #660033;">-P</span> FORWARD DROP
&nbsp;
<span style="color: #666666; font-style: italic;"># INPUT</span>
<span style="color: #666666; font-style: italic;">#######</span>
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-i</span> lo <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># Nem hasznalatos portok tiltasa</span>
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">1026</span>,<span style="color: #000000;">1027</span>,<span style="color: #000000;">5900</span> <span style="color: #660033;">-j</span> DROP
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> udp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">1026</span>,<span style="color: #000000;">1027</span>,<span style="color: #000000;">5900</span> <span style="color: #660033;">-j</span> DROP
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> ESTABLISHED,RELATED <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># Alaprendszerhez szukseges portok</span>
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> udp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">67</span>,<span style="color: #000000;">68</span>,<span style="color: #000000;">123</span>,<span style="color: #000000;">161</span>,<span style="color: #000000;">5353</span>,<span style="color: #000000;">1900</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># Messenger portok(MSN, others need to add)</span>
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> udp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">6891</span>:<span style="color: #000000;">6900</span>,<span style="color: #000000;">6901</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">1863</span>,<span style="color: #000000;">6891</span>:<span style="color: #000000;">6900</span>,<span style="color: #000000;">6901</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># EXTRA Rendszerhez szukseges portok, Szerver portok</span>
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">20</span>,<span style="color: #000000;">21</span>,<span style="color: #000000;">80</span>,<span style="color: #000000;">139</span>,<span style="color: #000000;">445</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> udp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">137</span>,<span style="color: #000000;">138</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># Log</span>
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-j</span> LOG <span style="color: #660033;">--log-prefix</span> ?INPUT_DROP:?
<span style="color: #666666; font-style: italic;"># Drop</span>
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-j</span> DROP
&nbsp;
<span style="color: #666666; font-style: italic;"># OUTPUT</span>
<span style="color: #666666; font-style: italic;">########</span>
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-o</span> lo <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> ESTABLISHED,RELATED <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># Alaprendszerhez szukseges portok</span>
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">80</span>,<span style="color: #000000;">443</span>,<span style="color: #000000;">25</span>,<span style="color: #000000;">465</span>,<span style="color: #000000;">143</span>,<span style="color: #000000;">993</span>,<span style="color: #000000;">110</span>,<span style="color: #000000;">995</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> udp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">53</span>,<span style="color: #000000;">67</span>,<span style="color: #000000;">68</span>,<span style="color: #000000;">5353</span>,<span style="color: #000000;">123</span>,<span style="color: #000000;">161</span>,<span style="color: #000000;">1900</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># Messenger portok(MSN, others need to add)</span>
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> udp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">6891</span>:<span style="color: #000000;">6900</span>,<span style="color: #000000;">6901</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">1863</span>,<span style="color: #000000;">6891</span>:<span style="color: #000000;">6900</span>,<span style="color: #000000;">6901</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># EXTRA Rendszerhez szukseges portok, Szerver portok</span>
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">20</span>,<span style="color: #000000;">21</span>,<span style="color: #000000;">139</span>,<span style="color: #000000;">445</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> udp <span style="color: #660033;">-m</span> multiport <span style="color: #660033;">--dport</span> <span style="color: #000000;">137</span>,<span style="color: #000000;">138</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #666666; font-style: italic;"># Log</span>
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-j</span> LOG <span style="color: #660033;">--log-prefix</span> ?OUTPUT_DROP:?
<span style="color: #666666; font-style: italic;"># Drop</span>
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-j</span> DROP</pre></div></div>

<p>Ezt mentsd el így:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">nano</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>firewall_start.sh</pre></div></div>

<p>Másold be a tűzfalat és nyomj ctrl+o, ctrl+x et.<br />
Majd tedd futtathatóvá:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">chmod</span> +x <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>firewall_start.sh</pre></div></div>

<p>A tűzfal nem enged ki/be/át semmit csak ami be van állítva (amit &#8220;muszáj&#8221;)</p>
<p>Be vannak állítva az alap rendszerhez szükséges portok: internet, e-mail, stb&#8230;,  és a MSN Protokollhoz szükséges portok, ha mást használunk csevegésre akkor hozzá kell adni azoknak is a portjait&#8230;illetve be vannak állítva az ftp és http szerverhez szükséges portok is&#8230;kivétel a http szerverhez az SSL (443) port mivel én nem használom&#8230; ha kell akkor csak add hozzá az INPUT listához az EXTRA portokhoz</p>
<p>Egyéb programok, szerverek esetén csak hozzá kell adni a ki/be menő portokat&#8230;pl.: torrent, p2p&#8230; stb. nekem ezek még nincsenek telepítve&#8230;</p>
<p>Ha van valami hiba, vagy egyéb észrevétel, kérdés.. nyugodtan bombázzatok.. én sem rég kezdtem szóval nyugodtan lehet javítgatni és jó tanácsokat adni&#8230;</p>
<p>Ja és el is felejtettem ez a firewall így a Logba írja is azokat amik nem feleltek meg a szabályoknak, vagyis amiket droppolt a tűzfal&#8230;ha ezt nem szeretnéd akkor csak vedd ki a # Log részt&#8230;</p>
<p>A logokat így tudod megnézni:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">tail</span> <span style="color: #660033;">-f</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>messages</pre></div></div>

<p>És íme az indító script is:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/bash</span>
&nbsp;
firewall_start<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #7a0874; font-weight: bold;">&#123;</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Enabling Firewall...&quot;</span>
<span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>firewall_start.sh
<span style="color: #7a0874; font-weight: bold;">&#125;</span>
firewall_stop<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #7a0874; font-weight: bold;">&#123;</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Disabling Firewall...&quot;</span>
<span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>firewall_stop.sh
<span style="color: #7a0874; font-weight: bold;">&#125;</span>
firewall_restart<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #7a0874; font-weight: bold;">&#123;</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Restarting Firewall Service...&quot;</span>
firewall_stop
<span style="color: #c20cb9; font-weight: bold;">sleep</span> <span style="color: #000000;">1</span>
firewall_start
<span style="color: #7a0874; font-weight: bold;">&#125;</span>
&nbsp;
<span style="color: #000000; font-weight: bold;">case</span> <span style="color: #ff0000;">&quot;$1&quot;</span> <span style="color: #000000; font-weight: bold;">in</span>
<span style="color: #ff0000;">'start'</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
firewall_start
<span style="color: #000000; font-weight: bold;">;;</span>
<span style="color: #ff0000;">'stop'</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
firewall_stop
<span style="color: #000000; font-weight: bold;">;;</span>
<span style="color: #ff0000;">'restart'</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
firewall_restart
<span style="color: #000000; font-weight: bold;">;;</span>
<span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;usage $0 start|stop|restart&quot;</span>
<span style="color: #000000; font-weight: bold;">esac</span></pre></div></div>

<p>Ezt mentsd el így:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">nano</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>firewall.sh</pre></div></div>

<p>most másold be a scriptet és aztán nyomj ctrl+o, majd ctrl+x -et.<br />
majd tedd futtathatóvá:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">chmod</span> +x <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>firewall.sh</pre></div></div>

<p>És ha már a script tartalmaz stop részt is aza a tűzfalat lehet deaktiválni is&#8230; megosztom a tűzfalnak azt a részét is&#8230;</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/bash</span>
&nbsp;
iptables <span style="color: #660033;">-F</span>
iptables <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-P</span> INPUT ACCEPT
iptables <span style="color: #660033;">-P</span> OUTPUT ACCEPT
iptables <span style="color: #660033;">-P</span> FORWARD ACCEPT</pre></div></div>

<p>Ezt mentsd el igy:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">nano</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>firewall_stop.sh</pre></div></div>

<p>most másold be a scriptet és nyomj ctrl+o, ctrl+x -et.<br />
majd tedd ezt is futtathatóvá:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">chmod</span> +x <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>firewall_stop.sh</pre></div></div>

<p>Tehát manuálisan a következőkre van lehetőségünk:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>firewall start
<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>firewall stop
<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>firewall restart</pre></div></div>

<p>Azaz aktiválhatjuk, DEaktiválhatjuk és újraindíthatjuk a szolgáltatást&#8230; újraindításnak akkor lehet értelme ha éppen szerkesztgetjük a szabályokat és tesztelni szeretnénk őket&#8230;</p>
<p>Már majdnem minden meg is van csak ezzel egy a bibi&#8230;, hogy valamiért a rendszerindításkor nem akarja alkalmazni a tűzfal szabályokat&#8230; (ezt nem értem miért), de könnyen megoldhatjuk csak még egy parancsot kell kiadnunk&#8230;</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ln</span> <span style="color: #660033;">-s</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>firewall.sh <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>rc2.d<span style="color: #000000; font-weight: bold;">/</span>S22firewall</pre></div></div>

<p>Ez csinál egy symlinket az rc2.d mappába és így már a rendszer automatikusan alkalmazza az iptables szabályokat&#8230;</p>
<p>Ez az első Dokumentációm itt, szóval lehet nyugodtan kommentezni</p>
<p>Üdv. p3t1</p>

	Címkék: <a href="http://hogyan.org/cimkek/biztonsag" title="biztonság" rel="tag">biztonság</a>, <a href="http://hogyan.org/cimkek/internet" title="internet" rel="tag">internet</a>, <a href="http://hogyan.org/cimkek/intrepid" title="Intrepid" rel="tag">Intrepid</a>, <a href="http://hogyan.org/cimkek/iptables" title="iptables" rel="tag">iptables</a>, <a href="http://hogyan.org/cimkek/kliens" title="kliens" rel="tag">kliens</a>, <a href="http://hogyan.org/cimkek/linux" title="Linux" rel="tag">Linux</a>, <a href="http://hogyan.org/cimkek/tuzfal" title="tűzfal" rel="tag">tűzfal</a>, <a href="http://hogyan.org/cimkek/ubuntu" title="Ubuntu" rel="tag">Ubuntu</a>
]]></content:encoded>
			<wfw:commentRss>http://hogyan.org/alap-tuzfal-ubuntu/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>
