Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako da ogranicim "networking" na Linux-u na work hours?

[es] :: Skript jezici :: Kako da ogranicim "networking" na Linux-u na work hours?

[ Pregleda: 3457 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Kako da ogranicim "networking" na Linux-u na work hours?10.01.2010. u 21:54 - pre 173 meseci
Recmo hocu da radne stanice (Linux) imaju networking aktiviran samo u radno vreme?

Recimo da napravim neku scriptu koja ce da /etc/sysconfig/network promeni u odredjeno vreme

iz

NETWORKING=yes
NETWORKING_IPV6=no
HOSTNAME=localhost.localdomain


u


NETWORKING=no
NETWORKING_IPV6=no
HOSTNAME=localhost.localdomain

Jel ima neko ideju kako ovo da izvedem?

P.S. Siguran sam da postoji i "kulturniji" nacin otvoren sam za sugestje.
Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

maksvel

Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: Kako da ogranicim "networking" na Linux-u na work hours?10.01.2010. u 22:13 - pre 173 meseci
cron? Možeš samo prosto u skriptu staviti da unosi ove redove u fajl, na početku jedne, a posle druge. Nije možda najkulturnije, ali :)
 
Odgovor na temu

niceness
Novi Sad

Član broj: 93992
Poruke: 993



+22 Profil

icon Re: Kako da ogranicim "networking" na Linux-u na work hours?10.01.2010. u 23:40 - pre 173 meseci
iptables ima --match time (pogledaj man iptables). Mozda bi to bilo bolje resenje?
 
Odgovor na temu

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Re: Kako da ogranicim "networking" na Linux-u na work hours?11.01.2010. u 00:18 - pre 173 meseci
e upravo sam to pricao sa ortakom malopre. Da koristim time module za iptables, probacu to. Cudi me sto vec nije napravljena neka scriptica u kojoj se ovo lepo definise, ili recimo PAM modul koji bi se bavio ovim pa bi mogao da kontrolisem usere, vreme... Hvala na sugestijama ako ima jos ideja - super.
Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: Kako da ogranicim "networking" na Linux-u na work hours?13.01.2010. u 08:48 - pre 173 meseci
Nisi bas precizirao sta pod networking-om mislis, ali na osnovu recenog razumem da zelis kompletno da ukines mrezni saobracaj sa svima. Da budem iskren, ne mogu da zamislim situaciju u kojoj bi mi to trebalo...
Ukidanje networking-a nije preporucljivo jer mnogi servisi (aplikacije) iako se samo izvrsavaju na lokalnoj mashini , zavise od "networking"-a...
Bolje je resenje sa firewall-om na lokalnoj mashini, naravno podrazumeva se da na tim lokalnim mashinama nece raditi root user-i.
 
Odgovor na temu

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Re: Kako da ogranicim "networking" na Linux-u na work hours?15.01.2010. u 05:39 - pre 173 meseci
pa recimo hocu da zabranim lokalnim radnim stanicama (linux) da koriste internet u odredjenom intervalu. Nisam se lepo izrazio, ne kompletan mrezni saobracaj nego samo internet.

pada mi na pamet da recimo cron u odredjeno vreme ubaci u iptables da je zabranjen sav output izuzev onaj namenjen lokalnoj mrezi.

dal je ovo izvodljivo?

Recimo probao sam (i radi) da preko cron zabranim sav output u odredjenom vremenskom intervalu, i radi ok.
Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

maksvel

Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: Kako da ogranicim "networking" na Linux-u na work hours?15.01.2010. u 08:43 - pre 173 meseci
Citat:
pada mi na pamet da recimo cron u odredjeno vreme ubaci u iptables da je zabranjen sav output izuzev onaj namenjen lokalnoj mrezi.

Možda, bez crona nešto kao:

iptables -A OUTPUT -d 192.168.1.0/24 -j ACCEPT
iptables -A OUTPUT -m time --timestart 09:00 --timestop 18:00 --days Mon,Tue,Wed,Thu,Fri -j ACCEPT


Znači - prvo pravilo propušta svaki saobraćaj za lokal uvek, a drugo propušta van lokala samo određenim danima/satima. Default polisa naravno DROP.
 
Odgovor na temu

Tyler Durden
Tyler Durden
Beograd

Član broj: 4312
Poruke: 3379
*.verat.net.



+1365 Profil

icon Re: Kako da ogranicim "networking" na Linux-u na work hours?15.01.2010. u 09:10 - pre 173 meseci
wow, nisam ni znao za ovo pravilo u iptables. mnogo su mocni :)
Beneath civilization's fragile crust, cold chaos churns...
 
Odgovor na temu

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Re: Kako da ogranicim "networking" na Linux-u na work hours?17.01.2010. u 20:13 - pre 173 meseci
Dal su oni zobacili iz Iptables time module? Kada ja probam da koristim time module kaze mi

iptables v1.3.5: Couldn't load match `time':/lib/iptables/libipt_time.so: cannot open shared object file: No such file or directory

Skinucu source pa cu da kompajliram sa time modulom, ali me zanma sto su ga iskasirali?
Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

maksvel

Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: Kako da ogranicim "networking" na Linux-u na work hours?17.01.2010. u 21:35 - pre 173 meseci
Uf, ti moduli se daju uključiti kao patch, ima o tome ovde: http://www.linuxjournal.com/article/7180 Nije baš trivijalno kao što je izgledalo - mora da se prekompajlira kernel
Ne znam šta je pametnije... Možda je najlakše napraviti dva fajla sa postavkama za iptables (jedan za working hours, drugi za ostale termine), pa u određeno vreme cronom uraditi iptables-restore fajla za zabranu, odnosno fajla koji dozvoljava?? Kao neka imitacija -m time --timestart
(BTW, ova tema je zrela da pređe u UNIX umrežavanje.)


[Ovu poruku je menjao maksvel dana 17.01.2010. u 22:58 GMT+1]
 
Odgovor na temu

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Re: Kako da ogranicim "networking" na Linux-u na work hours?18.01.2010. u 01:12 - pre 173 meseci
Tako sam nekako i uradio sa cron. U pravu si, mrzi me da se zajebavam sa kompajliranjem kernela...
Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

[es] :: Skript jezici :: Kako da ogranicim "networking" na Linux-u na work hours?

[ Pregleda: 3457 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.