"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

linux - ip adressbereiche sperren bzw. erlauben

scratchy 07.02.2002 - 16:18 1503 5
Posts

scratchy

OC Addicted
Avatar
Registered: Oct 2000
Location: vo, stmk
Posts: 649
griass eich!

also ich habe folgendes problem:

ich möchte den zugriff auf unseren datenbankserver eigentlich nur für 4 ip-adressen erlauben, um die höchst vertraulichen daten sicher zu halten...

kann mir wer helfen?

system: suse linux 7.3

Reakwon

Addicted
Avatar
Registered: Jan 2002
Location: tønsberg.no
Posts: 527
ipchains sollte helfen denk ich mal

Gruss Markus

scratchy

OC Addicted
Avatar
Registered: Oct 2000
Location: vo, stmk
Posts: 649
kenn mich zwar unter linux mit firewalling null aus, aber so weit bin ich schon, dass des mit ipchains net mehr funktioniert...

unterm 7.3er zumindest...
mit iptables sollts gehn, aber nur wie?

Redphex

Legend
RabbitOfNegativeEuphoria
Registered: Mar 2000
Location: Kadaverstern
Posts: 11813

funka

Legend
ex-prophet(down below)
Registered: Sep 2000
Location: Vienna / SF
Posts: 6131
du kannst bei den meisten dbs die user nur bei bestimmten ips zulassen
wenn es das ist was du willst
bei mysql ist es einfach der host wert
der normalerweise auf % oder localhost ist

wenn du sie komplett aussperren willst -> firewall

scratchy

OC Addicted
Avatar
Registered: Oct 2000
Location: vo, stmk
Posts: 649
also falls es noch irgendwer brauchen kann, ich hab gefunden, wies unterm 2.4er kernel funktioniert:

itables -F // gesamten Regeln löschen

iptables -P INPUT DROP // jeglichen Zugriff verweigern

iptables -A INPUT -s 10.9.143.20 -j ACCEPT // ip erlauben


is recht praktisch, kann man sehr vieles damit machen, zb auch port für bestimmte ips verbieten, erlauben, etc...
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz