Articles of 白名单

为RDP访问创build白名单

由于人们越来越未经授权访问我的Windows服务器(bruteforced几个月..),我想build立一个RDP访问的白名单。 我已经使用Windows防火墙入站规则尝试了以下内容: 这仍然允许其他用户通过RDP连接。 有没有办法通过白名单来阻止这种未经授权的访问? 编辑:防火墙已启用,它是唯一在机器上运行的防火墙。 诸如允许端口80stream量的规则行为正确。

Nginx位置块不适用于它们内部的.php文件吗?

因此,为了防止对我的phpmyadmin安装的蛮力攻击,我configuration了nginx以要求HTTP基本身份validation(额外的用户名和密码),然后请求需要来自列入白名单的IP地址。 然而,IP地址白名单工作正常,如果我运行https://example.com/phpmyadmin/,但不添加额外的.php块,我可以加载https://example.com/phpmyadmin/index.php没有我的IP列入白名单。 此问题不会影响HTTP基本身份validation。 这有什么原因吗? 无论如何,以避免不得不添加额外的.php块? 下面是phpmyadmin的configuration区域的副本。 # Setup and secure phpMyAdmin location /phpmyadmin/ { allow 1.2.3.4; deny all; auth_basic "phpMyAdmin – HTTP Basic Login"; auth_basic_user_file /etc/nginx/pma_pass; location ~ \.php$ { include snippets/fastcgi-php.conf; fastcgi_pass unix:/run/php/php7.0-fpm.sock; allow 1.2.3.4; deny all; } }

Iptables列表不会在重新启动时持续存在

我试图通过发出以下命令将CloudFlare的IP地址列在我的服务器上: iptables -N whitelist iptables -A whitelist -s 204.93.177.0/24 -j ACCEPT iptables -A whitelist -s 199.27.128.0/21 -j ACCEPT iptables -A whitelist -s 173.245.48.0/20 -j ACCEPT iptables -A whitelist -s 103.22.200.0/22 -j ACCEPT iptables -A whitelist -s 141.101.64.0/18 -j ACCEPT iptables -A whitelist -s 108.162.192.0/18 -j ACCEPT 而当我input: iptables -L我看到: Chain whitelist (0 references) target prot […]

DNSparsing器白名单并阻止所有其他域

一位客户要求我们为其networking添加DNSparsing器。 他所要求的是:dnsparsing器可以回答的允许域(白名单)列表(anche cache)白名单外的任何其他域必须返回无效的dnslogging。 这是为了允许从他的networking访问只有几个域名,并阻止任何其他域名。 我可以使用什么软件? 我已经看到powerdns recursor可以与lua脚本一起使用,但在尝试这种方式之前,我问问是否有东西已经煮熟… 谢谢Francesco

BIND白名单configuration

我试图为小型学校networking设置一个“白名单”的DNS服务器,以防止孩子访问不合适的网站(即学生应该只能访问预先选定的网站列表),并转发到访问被拒绝的页面,如果他们尝试访问这样一个页面。 我知道这可以使用Squid3来完成,但在这种情况下,它不是一个可行的select。 我读了这个叫做页面的人,还有一些技术站点,我没有太多的运气。 如果有人能让我朝正确的方向发展,我真的很感激。 -干杯

限制基于IP的WSGI

所以我有Trac在我的debian服务器上运行,VirtualHost文件如下所示: … WSGIScriptAlias / /srv/domain/trac.wsgi WSGIScriptReloading On <Directory /srv/domain/tracprojects> WSGIApplicationGroup %{GLOBAL} Order deny,allow Deny from all </Directory> … 我认为这可能会拒绝所有人(我想要做的testing,这将工作)。 尽pipetrac应用程序仍在运行,但这并不影响安装。 有什么我需要把我的wsgi文件来限制访问,而不是在我的虚拟主机文件?

在openVPN上通过MAC地址分配静态IP

我们的业务目前使用OpenVPN在我们自己托pipe的服务器上运行VPN。 我们需要locking我们的内部networking出于客户端的原因 – 所以期望的结果是只有列入白名单的硬件/ MAC地址才能通过我们的Draytek 2925路由器连接到我们的networking。 这很简单 – 我们可以简单地使用路由器的严格绑定function来防止随机连接。 不过,我无法想出一个方法来使OpenVPN的这个工作。 我想到,我们可以看看为VPN客户端分配静态IP地址,但从我在网上可以find的这些只能分配给用户帐户,而不是MAC地址。 除此之外,即使我可以想出一个分配静态IP的方法,我也不知道如何使这些工作在白名单中 – 目前如果我尝试在白名单中input一个正常的OpenVPN地址(如10.8.0.2)路由器告诉我,这是路由器局域网地址范围之外(大概我可以添加这个不知何故,但我还没有想出如何)。 如果我的问题被认为是八球之后的话,我对所有这些东西都很陌生。 如果任何人都可以帮助MAC问题,我真的很感激它; 或者如果任何人有一个更好的主意,实现最终目标,我也很感激。 干杯。

如何将使用防火墙连接到MS SQL Server的IP列入白名单

什么是一些很好的links.articles如何白名单,灵活性,连接到MS SQL服务器的IP。 (使用win server 2008 r2,如果有的话)Thnkas 编辑: 我希望能够通过防火墙白名单连接到MS SQL Server的IP。 我需要的方法是“灵活”,以便我可以频繁地更改列表。 为什么? 因为我最近在数据库日志中注意到,只是试图暴力破解的人有一个失败的login尝试的极端数量。 所以如何做到这一点的信息将是伟大的。 到目前为止在防火墙,我知道如何将每个规则的白名单或黑名单列入黑名单而不是整个列表。 此外,我想知道这是否会达到我想要的。 再次感谢提前

如何使用ipset和iptables + fail2ban黑名单或白名单很多或几个IP范围

编辑: 如何寻求解决scheme的冲动有时足以缓慢而稳定地引导人们寻求解决scheme,这是令人惊讶的。 而且,为了澄清这个问题,我越来越多地重读我的问题,我意识到这个“问题”超出了“简单”问题的范围,或者是让这个社区回答问题的想法。 随着我越来越了解iptables的操作概念,我将在接下来的几个小时内重新解释这个问题的结构。 理解的过程也产生了一些更具体的问题,我将很快提供给这个社区,并链接到这个问题。 简而言之,我的问题是要find一组正确的规则: 我自己的规则 的fail2ban 其他DNS黑名单一起工作,而“我的规则”也意味着要么我的国家列入白名单,因此阻止所有其他国家的SSH, 但允许所有国家/范围/ IP的DNS查询,除了一套列入黑名单。 数字: 为ssh:白名单50范围或黑名单约。 620.000个范围(通过ipdeny.com等组成) dns的黑名单条目:约。 140(一组u32规则 , 脚本 ) 25 +/-额外服务的规则(见下文) 歌词版本:我正在努力为我的需求实施解决scheme:scheme如下。 我有一个(现在假设DNS)服务器。 除了绑定ssh,sendmail,https和munin需要考虑到: 这一般很容易实现。 另外我fail2ban被安装,因为我面临来自世界各地的一些(四)DOS攻击。 我的主要目标是尽可能locking服务器。 我的想法是只将我国的一些IP地址列入白名单,这些地址匹配我可以访问的ISP的可能的dynamicDNS分配 – 即DSL和移动。 那样我就不会把自己锁在外面 我查了我的ISP的所有networking范围,导致我的下面的脚本/规则集: #ports: # 22: SSH (#4,#5) (ssh) # 25: SMTP (#20) (outgoing, sendmail for f2b report) # 53: DNS (!!#16!! see end of #16 […]

在这个时代build立邮件服务器的最佳方式是什么?

我正在创build一个全新的邮件服务器,并希望将其列入所有邮件公司,aol,yahoo,hotmail,gmail等。 有像mailgun.net的选项,我会考虑,但要使用我们自己的