Aufgabe ======= Postet eine IPtables-Regel um SSH-Zugriffe zu blockieren. In diesem Fall soll die Regel das äußere Interface (eth1) von `zoerwah` betreffen. Hinweis: bisherige beispiele iptables -A INPUT -i eth0 -p udp -m udp --dport 67 -j ACCEPT iptables -A INPUT -i eth0 -p udp -m udp --dport 68 -j ACCEPT iptables -A INPUT -i eth0 -p udp -m udp --dport 53 -j ACCEPT iptables -A INPUT -i eth0 -p tcp -m tcp --dport 53 -j ACCEPT iptables -A INPUT -i eth1 -j ACCEPT Lösung ... einfach: iptables -I INPUT -i eth1 -p tcp --dport 22 -j DROP ^ ^- oder REJECT \- Regel vorn einfügen statt hinten anhängen Aufgabe ======= Verschickt eine Mail an juhser@zoerwah Hinweis: - vorsichtshalber nochmal DHCP holen, damit Domain-Settings stimmen ~# ifdown eth0 ~# ifup eth0 - Postfix scheint weniger faxen zu machen ~# apt-get install postfix mailutils ~# dpkg-reconfigure postfix -> internet site -> mailname entspricht hostname -> _kein_ relay-host -> root und postmaster mails an hauptuser -> Zusätzliche Maildomains: beachten das hostname in der Liste steht -> Relay-Netze.... egal, default ist alles localnet -> Mailbox-Size: 0 (unbegrenzt) -> Mailextension mit + (default) -> (default) Hinweis: - ~# systemctl stop firewalld - ~# systemctl disable firewalld