Escolar Documentos
Profissional Documentos
Cultura Documentos
Dezembro - 2014
azia:/etc# free -m
total used free shared buffers cached
Mem: 947 918 28 0 16 275
-/+ buffers/cache: 626 321
Swap: 956 0 956
● ps – lista processos
● kill – “mata” processo
● killall – “mata” processo
● renice – altera prioridade de processo
● nice – carrega processo com prioridade
diferente
>/dev/null 2>&1
● /etc/network/interfaces
auto eth0
iface eth0 inet static
auto eth0
address 192.168.0.1
iface eth0 inet dhcp
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.254
dns-nameserver 200.253.221.32
● /etc/rsyslog.conf – arquivos de
configuração do sistema de logs
● configuração no formato:
recurso.nível ação
● Onde "recurso" é o recurso do sistema que
envia a mensagem e "Nível" determina o
grau de severidade do log.
Ação - Significado
● nomedoarquivo - Grava a mensagem no arquivo
(path completo)
● @nomedohost/ipdohost - Encaminha a
mensagem para um syslog em outra máquina
● usuário1,usuário2, - Imprime as mensagens na
tela do usuário se ele estiver logado
Log Remoto
● Adicionar a opção -r em /etc/default/syslogd
● e configurar o cliente....
● Proteger com o uso de firewall a porta 514 (udp)
Alvos (-j):
ACCEPT - O pacote é ACEITO e o
processamento das regras daquele chains é
concluído.
DROP - Rejeita o pacote e o processamento
das regras daquele chain é concluído.
Alvos (-j):
REJECT - Este é um módulo opcional que faz a
mesma função do alvo DROP com a diferença
de que uma mensagem ICMP do tipo "icmp-
port-unreachable" (TCP/UDP) ou "host-
unreachable" (ICMP) é retornada para a
máquina de origem.
Alvos (-j):
LOG - Este módulo envia uma mensagem ao
syslog caso a regra confira, o processamento
continua normalmente para a próxima regra
Tabela NAT
Tabela NAT
Tabela NAT
Tabela NAT
SAÍDA DE PACOTES (envio do ping para 192.168.1.1):
SAÍDA DE PACOTES (envio do ping para 192.168.1.1):
++ ++ ++ ++ ++
++ ++ ++ ++ ++
|OUTPUTmangle| => |OUTPUTnat| => |OUTPUTfilter| =>|POSTROUTINGmangle|=>|POSTROUTINGnat |
|OUTPUTmangle| => |OUTPUTnat| => |OUTPUTfilter| =>|POSTROUTINGmangle|=>|POSTROUTINGnat |
++ ++ ++ ++ ++
++ ++ ++ ++ ++
ENTRADA DOS PACOTES (Retorno da resposta ping acima):
ENTRADA DOS PACOTES (Retorno da resposta ping acima):
++ ++ ++
++ ++ ++
|PREROUTINGmangle| =>|INPUTmangle|=>|INPUTfilter|
|PREROUTINGmangle| =>|INPUTmangle|=>|INPUTfilter|
++ ++ ++
++ ++ ++