sfw
nsfw

Результаты поиска по запросу "как закрыть порты на сервере"

Пак знаний, учение свет. #3 Wireguard, поднимаем свой VPN.

Сап джой, будет много текста и картинок, но тебе это понравиться (надеюсь).
Давно хотел написать эту инструкцию, но всё времени не было. Решил заставитьсебя.
Немного предыстории, пройдёмся по цифрам и приступим к практике.

Предистория:

  Когда я выбирал какой протокол выбрать для поднятия забугорногоVPNсервиса,я ориентировался на то, что-бы туннель обладал высокой пропускной способностьюи не бы чувствителен к небольшой потери сигнала\пакетов (привет мобильноеинтернет соединение).
Тут была инструкция по настройке OpenVPN. Ни в коем случае не хочу приуменьшить вклад анона,так как «я за» любое просвещение людей в компьютерной грамотности. Вот только авторумолчал что OpenVPN  достаточно медлителен,и тот же IPSecAES почтив половину производительнее.
Так же любитель пожрать ресурсы хоста.
Throughput
WireGuard IPsoc (ChaPoty)
IPsec (AES-GCM)
OpanVPN
128
256
384
512
640
768
896	1.024
megabits per second (higher is better),реактор образовательный,самообразование,it-безопастность,мануал,VPN,сделай сам,системный администратор,it,длинный пост
Да и скажу честно, в принципе это сложно было назватьинструкцией.
Так же автор забыл о защите самого хоста, а это не мало важно.
Перейдём к практике:
Допустим вы уже приобрели себе VPS (вкомментах я подкину парочку, которые я сам юзаю, если хотите) И самостоятельно установили ОС. Я обычно использую либо Debian либо Ubuntu, вданном случае второе.
Давайте обновим пакеты, и поставим нужный софт:
Unpacking Iibqrni-glib5:arnd64 (1.30.4-l~ubuntu20.04.1) ...
Selecting previously unselected package libqrni-proxy.
Preparing to unpack .../21-libqrni-proxy_l.30.4-l~ubuntu20.04.l_amd64.deb ... Unpacking libqrni-proxy (1.30.4-l~ubuntu20.04.1) ...
Preparing to unpack .. ./22-fwupd_1.7.5-3~20.04
sudo apt update && sudo apt upgrade -y && sudoaptautoremove -y && sudo apt install git screen fail2ban mc
Конструкция «sudo apt install git screen fail2ban mc» отвечает за установкунужного нам ПО:
1) git– это апекуха для импортирования проектов из git-репозиториев. Просто навсякий случай.
2) screen– это для того, что бы в случае обрыва sshсоединениявы могли продолжить работать с того же места, где произошёл обрыв.
3) fail2ban–это для защиты второй лини нашего vpnсервиса.
4) MC – (MidnightCommander)это удобный файловый менеджер в «консольной среде», что бы не возится скомандами навигации.
Обновляем и ставим всё это дело, после этого можноперезагрузить хост, и подключиться по SSH.
После подключения набираем команду screen, чтобы в случае обрыва связи, мы смогли вернуться обратнок работе без потерь. 

Далее скачиваем деплой-скрипт с github.
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
Делаем его исполняемым (даём права на выполнение для всех пользователей)
sudo chmod+x wireguard-install.sh
Запускаеми сразу после старта нас любезно спросят важные для сервера параметры. Давай ихразберём.
Первая строка выводит нам твой внешний (белый) ip-шник к которому мы будемцепляться. Его не меняем, как бы не хотелось. Далее.
Public interface– имя сетевой платы (если по простому) через который будетработать сервер.
Wireguard interface– имя виртуальной сетевой платы. (имя вашего соединения, егонужно запомнить)
Следующие две стоки, внутренние ip-адреса.Здесь вы можете указать удобный для вас диапазон адресов, которое будутприсваиваться вашим устройствам при подключении к серверу.
Далее указываем внешний порт соединения к вашему серверу.
Стандартный порт: 57141.Я бы рекомендовал его сменить и\или запомнить, он пригодится очень скоро.
Последнее два вопроса, это dns сервера. Вы можете указать свои (если знаете какие) у меняже это адреса adguard. Что-бы блокировать рекламу.
Нажимаем Enterи ждём завершенияустановки\настройки. Скрипт начнёт скачивать нужные файлы для сервера.
По завершению тебя попросят ввести имя. Это имя твоегопервого соединения. Далее тебе предложат набрать ip-адрес.Лучше оставь его как есть. И в принципе всё. Тебе сгенерируется qr-коддля настройки соединения на твоём мобильном устройстве и путь к файлуконфигурации для других платформ. Сделай скрин, он нам потом пригодится. Что бысоздать ещё одного клиента просто запусти скрипт ещё раз и пройди все шагиснова заполняя данные. Под каждое устройство лучше иметь отдельную конфигурацию.

Длянастройки клиента на Winows\Mac\Linux тебепонадобится файл конфигурации. Он будет находится в директории указанной нижу qr-кода.Вот тут нам и понадобится MC. Запускаем его просто набрав “MC” (илиsudo mc, если хотите запустить с правами суперпользователя, нотогда придётся прогуляться по папкам)
В появившемся окне находим файл .conf именемкоторый мы давали конфигурации, нажимаем F4. Всписке текстовых редакторов лучше выбрать nano. Простоставим цифру, на против которой имя редактора и клацаем enter. Переднами конфигурационные данные, которые мы уже видели при создании пользователя.Скачиваем клиент для вашей ОС (в моём случае это Windows)
Клацаем на треугольник рядом с кнопкой добавить туннель àДобавитьпустой туннель. В открывшаяся окно копируем из ssh сессииданные из файла, сохраняем. Ctrl+x выйтииз редактора и F10 выйти из MC. И впринципе с создание туннеля всё. Весь ваш трафик теперь перенаправляется на вашVPN. На этом можно было бы и закончить, но как я говорил,нужно обезопасить ваш сервер. Но сначала добавим возможность автоматическогозапуска туннеля, так как при перезагрузке сервер не запустится. 
sudo systemctl enable wg-quick@имя_вашего соединения (wg0)
Готово.

Безопасность:
Небуду описывать сколько в интернете ботов и всякого другого дерьма, просто скажу,что их много и надо уметь постоять за себя и свою инфраструктуру. Этом мы ибудем заниматься.
 Для начала сменим порт ssh-соединения.Открываем файл конфигурации ssh-сервера. (да, без оболочки. Так быстрее.) Запускаемобязательно с правами суперпользователя (sudo)
sudo nano /etc/ssh/sshd_config
Ищем в файле sshd_config строку «port 22» Она обычно сверху. Убираем #, и меняем цифру на вашпорт, допустим 4422. Не забудьте его! Выходим предварительно сохранивизменения.
Перезапускаем службу ssh, что бы она получила новые параметры из файла.
sudo systemctl restart ssh.service

 Перезапускаем ssh-сессию,не забывая сменить порт в подключении и при подключении снова набираем screen. Далеенастраиваем firewall. По умолчанию он выключен в ubuntu. Что бы проверить этонабираем sudo ufo status.И ответом нам будет  Status: inactive. Прежде чем включать firewall настроим нужные правила, иначе удалённый хост станетнедоступен для нас по ssh. Вот список команд, просто вставляйте их в консоль:
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 4422 <--
 наш ssh
sudo ufw allow 57141 <-- 
наш Wireguard туннель

В двух словах что мы сделали: разрешили весь исходящий трафик, запретиливесь входящий кроме нашего ssh и нашего Wireguard сервера.
Включаем наш firewall командой:
sudo ufw enable
Вы получите предупреждение:
Command may disruptexisting ssh connections.Proceed with operation(y|n)?
Это означает, что запуск этого сервиса может разорвать текущее ssh соединение.
Но, так как мы его уже добавили ssh вправила, этого не произойдет. Поэтому просто нажмите (y).
Можно перезагрузится :)

 
Так же мы качали такую замечательную вещь как Fail2Ban, еёможно не настраивать так как она прекрасно работает из коробки. Я оставлю всессылки на все полезные ресурсы в конце, если захотите покопаться.

Заключение:
Отсылаяськ началу этой статьи я бы хотел сказать, что OpenVPN неплохой протокол, как это могло показаться. У Wireguard есть 2существенных минуса:

1) При подключении к хосту, клиенты могут видеть друг-друга. То есть вы можетепропинговать ваше соседнее устройство. Это можно исправить настройками firewall’aи не так критично, но из коробки OpenVPNсразуотрезает подобное.
2) У Wireguard  легко детектится его трафик, а именно момент обмена хендшейков(handshake) то есть в сам туннель попасть сложно, но вот определитьи прикрыть его можно легко. Нужно делать обфускацию трафика что-бы было сложнееего заметить. Сам я ещё не опробовал, но хочу заюзать socks5 дляпередачи первичной передачи хендшейка. У OpenVPNестьже готовая приблуда так же «из коробки»
Так же стоит упомянуть что я не настроил авторизацию на сервере через ключ-файл потому что мне лень, но я осталю на это линк ниже.
В принципе на этом всё, спасибо что прочитали, все ссылки на полезные ресурсы прилагаю.
Пост написан исключительно для любимого Джояи для тебя анон лично.
Занимайтесь самообразованием, остаюсь с вами на связи в комментах, если что то забыл - дополню там, пока.
,реактор образовательный,самообразование,it-безопастность,мануал,VPN,сделай сам,системный администратор,it,длинный пост
Понравилось?
Да, хочу ещё! :)
334(53,18%)
Нет, пшёл вон :(
37(5,89%)
Я картошка
257(40,92%)

Наш ВПН пожрал роскомнадзор

Пишут, что РКН начал блокировать популярные протоколы VPN.
На этот раз под удар попали не популярные коммерческие сервисы, доступные всем желающим, а частные серверы, которые пользователи самостоятельно настраивали у зарубежных провайдеров. Поменялся и характер блокировки: как считает ValdikSS, теперь Роскомнадзор с помощью DPI и ТСПУ оценивал тип трафика и сразу же его блокировал, если определял его, как подключение через VPN. Блокировались популярные протоколы WireGuardL2TP и OpenVPN.

Отличный комментарий!

тебе уже лет 10 говорят что будет внутренний чебурнет по талонам - ты до сих пор сидишь думаешь что пронесет - ебать удачи
Да никто уже иллюзий не имеет, хотябы бы тут на реакторе. Кто хотел тот свалил. А кто не свалил, тот осознанно остался и прекрасно осознает свое будущее и как может к этому готовится.
так и представляю как миллионы шахтёров, доярок, столяров и сантехников вкатываются в айти или копят "на три месяца" со своих зарплат, которых едва едва хватает на пару недель в египте раз в пять лет

Помогите со звуком

Привет, народ. Шуршит(булькает) звук через каждые 3-7 секунд на колонках на ПК.

Колонки Sven. Но проблема скорее с драйвером, т.к. при подключении колонок к телефону звук идет нормальный.

После отката/переустановки драйвера и перезагрузки компа звук играет как надо. Но снова шуршит после нового включения/перезагрузки.

Гнезда для подключения колонок использовал разные, проблема одинаковая на всех портах.

Началось месяц-два назад, несколько обновлений w10 уже прошли, проблема осталась.

Не знаю какая инфа нужна для Вас. Если что, скину в комменты. Заранее спасибо)
КУПОН
НА 1 помощь,пидоры помогите,реактор помоги
Операция Сирен будоражит просторы азурки, вызывая множество вопросов и не давая ответов. Контента и механик на изучение там еще не на одну неделю, но к моменту обладания всеми необходимыми знаниями, смысла пилить данный пост уже не будет, потому считаю правильным поделиться сейчас накопленными знаниями и хитростями

1. Прохождение

Вам совершенно точно нужен как минимум один флот фул 120 уровня, или около того, с хилом. Достаточно будет будет Unicorn, а в идеале иметь Perseus или Ryuuhou. Потому даже если у вас не самый топовый флот, вы можете уже начинать выполнять основные "дейлики" на получение Hiryuu META, а уже по ходу дела подтянуть требуемое. Если же говорить про самые сложные локации - 2-3 топовых флота обязательно. На пути следования по сюжету, который отмечен красным восклицательным знаком, вы не встретите прям очень сильных противников, и даже "вайфу флотом" можно пройти основную линию

2. Дейлики

По факту, в азурку добавили новые дейлики. Каждый день нужно тратить попытки на убийство Hiryuu META. Всего 5 попыток в день. 2 своих и 3 чужих(помощь). Свои делать прям обязательно, потому как за них дают основное количество валюты. Если у вас не получается самому одолеть - позовите на помощь, и вам весь сервер быстренько ее отмудохает. А, и да. Без помощи вам фактически не обойтись. После каждого убийства вашей Hiryuu, ее уровень будет повышаться. Максимум который в теории можно осилить одному - 12 уровнь, а их всего 15. Потому просите помощи и помогайте другим. Вы получите награду в соответствии с нанесенным вами уроном и уровнем Hiryuu которую вы били.
На то, что бы получить 2 из 5 попыток, самые ценные, ваши, нужен фарм поинтов на карте. Они даются за подбирание сундуков на карте, квесты и убийство сирен. 1 попытка - 100 поинтов. Набрать 200 поинтов можно минут за 30, при желании, а то и того меньше
Квестов миллион, самых разных, но тут я хочу сказать о наверное самых важных - квесты в портах. Каждый день, заходя в порт, там может появиться одни или несколько миссий, которые будет выполнить довольно легко, но они дают приличное количество ресурсов. Проверять следует все доступные порты, а не только стартовый

3. Магазины

В портах есть магазины, а ассортимент обновляется раз в 3 дня. Скупать ВСЕ, если такая возможность есть. Там нет ничего, что стояло бы обходить стороной. Отдельно стоит упомянуть зеленую еврейскую кошку Akashi которая иногда может появиться на локации. У нее часто встречаются особо ценные материалы и расходники, потому так же рекомендация, копить валюту, скупать у акаши все, а в портах перед обновлением ассортимента

4. Локации/Враги

Локаций есть довольно много, они различаются по сложности и награде. Тут я бы хотел сказать только две вещи. Видите 100AP за вход - бегите. Даже при 4 флотах в топ экипе вас могут выебать и высушить. Оставь надежду всяк входящий сюда
Уровни противников предельно условны. Если видите врага 80 уровня - он равен по силе 90-92 в обычном. Держите в голове что каждый враг сильнее на уровней 10, чем написано на плашке

5. Хитрости за 100

- А что если у меня нету 4 топ флотов, но очень хочется победить всех?
- Есть у меня план для таких как ты...
В теории, можно всю операцию сирен пройти имея всего один флот, но топовый. На локациях за 100AP, которые представляют самую большую сложность, не просто так спрятаны несколько нод флотов. Вы можете побить босса, вам после этого скажут "давайте другой флот", вы идете, убиваете нод, характерный дебаф спадает, и вы можете бить босса этим флотом снова. Это касается и соло боссов. 2 нод флота флота спрятаны в дымке. По хилкам конечно безумно затратно будет, но, все ровно так можно делать.

6. Экипировка

Экипировку стоит подстраивать под тип противника и его тип брони. Экип можно сменить фактически в любой момент просто зажав иконку кораблика слева

7. Рекомендация по корабликам

Очень много корабликов подойдут для игры, но хотелось бы дать несколько рекомендаций которые вероятно упростят вам прохождение. На удивление, очень хорошо заходят Британцы, Немцы и Французы. Я оставлю список кораблей которые проверены, и которые точно неплохо заходят, а дальше вы уже соберете что вам по душе, ладно?
Izumo(Внезапно), Monarch, Roon, Roon µ, Ibuki, Saint Louis, Odin, Warspite, Georgia, Azuma, Friedrich der Große, Gascogne, Cheshire, Drake, Champagne, Jean Bart, Richelieu, Jeanne d'Arc, Algérie, King George V, Duke of York, Ark Royal, Formidable, Hyuuga(Внезапно), Nagato, Kii, Shinano, Leipzig, Centaur, Amagi, Ryuuhou, Suruga, Casablanca, Graf Zeppelin, Howe, Unicorn, Perseus
Из эсминцев только Yukikaze и Kitakaze. Все остальное умирает практически мгновенно
Так же, впервые в игре есть режим где реально необходимы Aichi B7A Ryuusei. Все сирены соло таргет, и все довольно медлительны. Добавить чуть чуть замедления и вливается колоссальный урон

Всем удачи с фармом и дальнейшей прокачкой Hiryuu META

Помогите написать отчет по работе за месяц.

Реакторчане, прошу вас помощи. Работаю сисадмином и немного быдлокодером. Каждый месяц меня просят написать отчет о проделанной работе. В голове приходится держать очень многое и порой мозг просто отказывается думать.
Какие пункты можно написать, кроме как настройка и обслуживание серверов, компов и заправка принтера?

Я в этом абсолютно не разбираюсь, поэтому обращаюсь к вам, дорогие Пидоры!

В связи с блокировками VPN-сервисов (http://polit.reactor.cc/post/4911714) и блокировкой Tor'а (http://joyreactor.cc/post/5010639), подскажите пожалуйста - чем теперь пользоваться?
Частично этот вопрос был здесь (http://joyreactor.cc/post/4866176), но вдруг за полгода что-то поменялось?
Какие ВПНы используете вы? Платные, бесплатные?
Если я буду использовать платный ВПН, а потом его заблокируют, я смогу вернуть деньги за неработающий сервис?
Можно ли ещё использовать Tor?
Стоит ли менять браузер на Оперу или по-прежнему использовать Гугл Хром, но с VPN расширениями?
В комментариях под упомянутыми выше постами писали об: аренде любого не-российского хостинга (сколько это стоит?) + ставить на него впн сервер и ещё писали про какую-то услугу VPS. Как это сделать? Я не понимаю, объясните подробно, дайте ссылки на нужные ресурсы.
ПРЕДСТАВШЕЛи НЕТРАдиционной СЕКСУАЛЬНОЙ ОРИЕНТАЦИИ, НЕОБХОДИМО ВАШЕ СОДЕЙСТВИЕ
КУПОН
НА 1 помощь,пидоры помогите,реактор помоги,интернет,VPN

Рассадник ракования закрыли

Суд ограничил доступ к скандальной группе MDK «ВКонтакте»

Смольнинский районный суд Санкт-Петербурга вынес решение об ограничении доступа к сообществу MDK в социальной сети «В контакте». Материалы интернет-сообщества признаны запрещенными в России.

Об этом ходатайствовала прокуратура города, ссылаясь на экспертные заключения по опубликованным в группе материалам.

Эксперты обнаружили в контенте MDK признаки дискриминации по национальной и религиозной принадлежности, а так же те материалы, которые могут нанести вред психическому здоровью детей, подростков и молодежи, сообщает Рапси.
мок
В России настолько мало проблем, что шутка из паблика стала самой обсуждаемой новостью в стране.
16 июн в 19:45	Поделиться	4	1123	Мне	нравится	44726
Показать последние 100 комментариев из 19559,новости,приколы вконтакте,ВКонтакте, ВК,интернет,мдк,лентач

Как можно наладить инет в следующей ситуации?

Имеется корпоративный инет, у меня один провод который идёт хуй знает откуда, и идёт он к коммутатору TP-SF1005D, от коммутатора идёт провод в комп, на компе задан инет по статическому IP (не динамический). У меня имеется роутер с вифи. Я бы хотел подключиться с ноута по вифи или по проводу, но как провернуть эту схему я не очень шарю.
,сеть,интернет,роутер,пидоры помогите,реактор помоги,реактор помоги

Сетивики помогите. Как узнать ip роутера "thomson tcm 471"?

пидоры, помогите
-Ü
05
С
<,пидоры помогите,реактор помоги,реактор помоги,роутер,сеть

Хочу зайти в настройки роутера, но нужен ip. Пытаюсь с ipconfig найти выдаёт следующее 
Р51
C:\Windows\system32\cmd.exe
_ п
144.76.57.125	статический
144.76.83.254	статический
144.76.85.254	статический
144.76.119.17	статический
144.76.138.28	статический
146.0.227.110	статический
146.255.198.51	статический
147.75.75.222	статический
147.75.193.226	статический
147.75.198.158
Пробовал программой "Advanced IP scaner" итог: винда перезагружалась (стоит 10, да я извращенец).
Через сетевые подключения просто нету шлюза.
Сведения о сетевом подключении
х
Сведения о подключении к сети:
Свойство	Значение
Определенный для подк...	
Описание	Высокоскоростное подключение
Физический адрес	
DHCP включен	Нет
Адрес IPv4	100.65.215.81
Маска подсети IPv4	255.255.255.255
Шлюз по умолчанию IPv4	
DNS-серверы IPv4	78.37

Что делать с этим? 


Халява закончилась

Приходят репорты что функционал разблокировки постов перестал работать. 
Сам функционал расширения никак не менялся с тех. точки зрения - отдельные посты \ теги авторов которые желали удалить \ заблокировать свои публикации в прошлом на момент написания все еще разблокируются (например тег Fulcrum, Rachel Cook и т.п.), но судя по всему администрация ресурса добавила дополнительные ограничения на самые жирные теги из раздела аниме и ранее работавшие способы по смене заголовков \ использованию впн на них уже не сработают.
Думаю если на администрацию давят со стороны то так или иначе даже если найдется другой способ его тоже быстро снесут, так что смысла перепиливать функционал публичной версии расширения уже нет. Расширение будет доступно в архивном режиме на гитхабе тем кому все еще нужен его функционал по каким-то другим моментам. 

Отличный комментарий!

Это конечно печально.
Здесь мы собираем самые интересные картинки, арты, комиксы, мемасики по теме как закрыть порты на сервере (+1000 постов - как закрыть порты на сервере)