eumex 300IP, SSH, IPTABLES mit eigenes Script

knasan

Neuer User
Mitglied seit
9 Dez 2005
Beiträge
25
Punkte für Reaktionen
0
Punkte
0
Hallo Leute,

bisher war ich eigentlich nur ein Leser im Forum und als ich es geschafft habe ds-mod auf meiner Eumex 300IP zu installieren hab ich noch folgende fragen, wegen:

Neuen Benutzer Anlegen
Der Neue Benutzer soll berechtigt sein sich über einen PublicKey via ssh einzuloggen!
Den Benutzer konnte ich schon Anlegen, dafür hab ich in busybox folgende Punkte mit Compiliert (busybox-menuconfig):

Login/Password Management Utilitis --->
addgroup
adduser
su

Anmerkung: deluser und delgroup habe ich weggelassen, da wenn man die Box neu Updatet der User, die Gruppe und der ssh schlüssel wieder weg sind!.

Allerdings kann ich mich mit dem neu angeleten User nicht via ssh einloggen!
Ich würde auch gerne den den benutzer root deaktivieren. Aussicherheits gründen wenn ssh ständig läuft.
In Linux würde ich in der datei /etc/shadow sowas eintragen
root:!:13646:0:::
Gibt es eine Ähnliche datei im mod?

Und nicht zu vergessen unter /etc/passwd einfach als shell statt /bin/bash ein /bin/false eintragen, und sich immer mit sudo oder su einloggen!

Ihrgendwo auf der Box müssen diese Dateien ja sein.

Und um zu verhindern das jemand sehr viel Zeit hat sich den User zu filtern und somit nur das Gesamte Netzwerk stört habe ich mir für Debian und Gentoo (in einem) Script geschrieben das via cron ausgefürt wird und ständig entweder (Debian) in die /var/log/auth.log oder (gentoo) /var/log/message schaut - und wenn er fündig geworden ist via IPTABLES diese Adresse für ca. 30min sperren usw.

Nur, wo finde ich den in Mod solche logs? syslog habe ich mit Installiert.
Iptables habe ich auch schon am laufen.

Was ich auch gern wissen möchte, was würde man bei IPTABLES alles brauchen wenn ich nur eine Bestimmte IP sperren - diese wieder via flushen freigben möchte, ein eigenes skript soll dan auch noch für die Standardregeln sorgen (Port-Regeln)!

Würde mich freuen von euch hilfe zu bekommen

Grüße
kna (Knauer) san (Sandy) = knasan
 
Korrektur

Hallo Leute,

ich wollte etwas testen und hab ein neues Image drauf das wieder mit dsmod erstellt habe.

Und ich merkte eben als ich mit ssh drauf ging, das mein Manuell angelegter user doch noch vorhanden ist!

Gruß
knasan
 
wo wird geloggt?

Hallo,

leider noch keine Antworten - ist momentan leider auch egal da ja iptables noch Probleme macht.

Aber kann mir bitte jemand sagen wo ich die Loggs im ds-mod finde?
Damit ich mein Script schon mal bearbeiten kann das es auf der DS-MOD laufen würde!?

Danke
Knasan
 
Hallo,

leider kenne ich die iptables so genau nicht und habe zwar auch syslogd nicht, aber normalerweise liest man dessen Ausgaben über logread, denn normalerweise schreibt der in einen Ringbuffer, der dann jeweils überschrieben wird (man kann auch eine Datei angeben).
Einiges zu dem Thema findest du hier.

Hoffentlich hilft es.

Jörg
 
Super, mein Script is in bearbeitung :)

Danke @MaxMuster

Genau das habe ich für mein Script gesucht!
Weil es doch etwas anders ist als wie auf meiner Linux Kiste werde ich das script komplett neu schreiben müssen. Wenn ich es fertig habe, werde ich es hier zum Testen mit Anleitung posten.

Gruß
knasan
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.