Re: Skrypty, porady, usprawnienia - dyskusja, opinie, zgłaszanie błędów i pytań
: 27 lut 2013, 14:48
Dziwne sysctl jest w pełni aktywny ... hmm.
Pozdrawiam
Pozdrawiam
Polskie forum użytkowników Ubuntu
https://ubuntu.pl/forum/
Potestuje u siebie później.eskaemma pisze:Operator i tak nie dostarcza mi ipv6, to może sobie być, ale mimo wszystko dziwne.
Kod: Zaznacz cały
sudo /usr/sbin/update-intel-microcode
W sumie dobry pomysł ... myślę też nad zmianą formy instalacji microcode AMD.NetBit73 pisze:e X t co ty na to żeby NeteXt aktualizował microcodeKod: Zaznacz cały
sudo /usr/sbin/update-intel-microcode
e X t 7 3 pisze: W sumie dobry pomysł ... myślę też nad zmianą formy instalacji microcode AMD.
Pozdrawiam
Ok, dopiero dziś po tygodniu mam jako takie siły. Wymęczyło mnie okrutnieNetBit73 pisze:e X t 7 3 pisze: W sumie dobry pomysł ... myślę też nad zmianą formy instalacji microcode AMD.
Pozdrawiam
pomysł Tomka P. już dodałem do 4.78
mesę też podnoszą.e X t 7 3 pisze:W końcu można by rzecto sterowniki 2D, czy także mesę updatują ?
Pozdrawiam
Instalacja z instalatora faktycznie robi cuda wianki i nie pozwoliła się dokończyć automatycznie, u mnie utknął na niemożności usunięcia jakiegoś tam pakietu, dlatego przeszedłem do muona/synaptica i zrobiłem z jego poziomu co kazał, wróciłem do instalatora i poszło gładko. Nie jesteś jedyny, któremu nie wyszło, FadeMind też "olał" i przywrócił system z obrazu:)garnus pisze:U mnie rozjechały pół systemu(ubuntu x64).
Faktycznie, kombinacja synaptica + aptitude jakoś zadziałała i dało się zainstalować te sterowniki.NetBit73 pisze:Instalacja z instalatora faktycznie robi cuda wianki i nie pozwoliła się dokończyć automatycznie, u mnie utknął na niemożności usunięcia jakiegoś tam pakietu, dlatego przeszedłem do muona/synaptica i zrobiłem z jego poziomu co kazał, wróciłem do instalatora i poszło gładko. Nie jesteś jedyny, któremu nie wyszło, FadeMind też "olał" i przywrócił system z obrazu:)garnus pisze:U mnie rozjechały pół systemu(ubuntu x64).
Kod: Zaznacz cały
#!/bin/bash
clear
echo -e "\\033[1;31mKonfiguracja bezpieczeństwa Ubuntu/Debian\\033[0m"
echo "=================================="
echo
KONIEC="x";
function wybor
{
case $KONIEC in
1) echo "Skanowanie rkhunter:";
sudo rkhunter --checkall ;;
2) echo "Skanowanie chkrootkit:";
sudo chkrootkit ;;
3) echo "Bieżąca konfiguracja zapory:";
sudo iptables -L ;;
4) echo "Czyszczenie zapory:";
sudo iptables -F ;
sudo iptables -P INPUT ACCEPT ;
sudo iptables -P OUTPUT ACCEPT ;;
5) echo "Włączanie zapory:";
sudo iptables -P INPUT DROP;
sudo iptables -P FORWARD DROP;
sudo iptables -P OUTPUT DROP;
sudo iptables -A INPUT -m state --state INVALID -j DROP;
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT;
sudo iptables -A INPUT -p tcp -i eth0 -j REJECT --reject-with tcp-reset;
sudo iptables -A INPUT -p udp -i eth0 -j REJECT --reject-with icmp-port-unreachable;
sudo iptables -A FORWARD -m state --state INVALID -j DROP;
sudo iptables -A OUTPUT -m state --state INVALID -j DROP;
sudo iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT;
sudo iptables -A OUTPUT -p tcp -m multiport --dports 20,21,22,25,43,53,80,443,5579,8074 --syn -m state --state NEW -j ACCEPT;
sudo iptables -A INPUT -s 127.0.0.1 -j ACCEPT
sudo iptables -A OUTPUT -p udp --dport 53 -m state --state NEW -j ACCEPT;
sudo iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT;;
#/etc/init.d/firewall
6) echo "Bezpieczna aktualizacja";
sudo aptitude update;
sudo aptitude safe-upgrade;;
7) echo "Pełna aktualizacja";
sudo aptitude update;
sudo aptitude full-upgrade;;
8) echo "Usuwanie miniatur";
rm -f ~/.thumbnails/large/00000000000000000000000000000000.png/*;
rm -f ~/.thumbnails/normal/*;
rm -f ~/.thumbnails/fail/mate-thumbnail-factory/*;;
9) clear
esac;
}
function menu # poczatek menu
{
until [ $KONIEC = 0 ];do
echo "Wciśnij Enter aby kontynuować";
read;
echo $KONIEC;
echo "1 - rkhunter.";
echo "2 - chkrootkit.";
echo "3 - iptables wyswietl.";
echo "4 - iptables wyczyść.";
echo "5 - iptables włącz.";
echo "6 - bezpieczna aktualizacja systemu";
echo "7 - pełna aktualizacja systemu";
echo "8 - czyszczenie miniatur";
echo "9 - wyczyśc ekran.";
echo "0 - zakończ skrypt.";
read KONIEC;
wybor;
done;
}
menu;
świadomie naotwierałeś te porty czy odpaliłeś generator liczb losowych:) innymi słowy wiesz za co odpowiadają?macios4x pisze:Nie jestem oblatany jeżeli chodzi o programowanie, ale z różnych dostępnych skryptów utworzyłem coś, z czego często korzystam. Ogólnie działa dobrze i zawiera te polecenia, z których korzystam najczęściej:czy Waszym zdaniem można to jakoś ulepszyć, zmodernizować? Jakieś sugestie, opinie etc.?Kod: Zaznacz cały
#!/bin/bash clear echo -e "\\033[1;31mKonfiguracja bezpieczeństwa Ubuntu/Debian\\033[0m" echo "==================================" echo KONIEC="x"; function wybor { case $KONIEC in 1) echo "Skanowanie rkhunter:"; sudo rkhunter --checkall ;; 2) echo "Skanowanie chkrootkit:"; sudo chkrootkit ;; 3) echo "Bieżąca konfiguracja zapory:"; sudo iptables -L ;; 4) echo "Czyszczenie zapory:"; sudo iptables -F ; sudo iptables -P INPUT ACCEPT ; sudo iptables -P OUTPUT ACCEPT ;; 5) echo "Włączanie zapory:"; sudo iptables -P INPUT DROP; sudo iptables -P FORWARD DROP; sudo iptables -P OUTPUT DROP; sudo iptables -A INPUT -m state --state INVALID -j DROP; sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT; sudo iptables -A INPUT -p tcp -i eth0 -j REJECT --reject-with tcp-reset; sudo iptables -A INPUT -p udp -i eth0 -j REJECT --reject-with icmp-port-unreachable; sudo iptables -A FORWARD -m state --state INVALID -j DROP; sudo iptables -A OUTPUT -m state --state INVALID -j DROP; sudo iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT; sudo iptables -A OUTPUT -p tcp -m multiport --dports 20,21,22,25,43,53,80,443,5579,8074 --syn -m state --state NEW -j ACCEPT; sudo iptables -A INPUT -s 127.0.0.1 -j ACCEPT sudo iptables -A OUTPUT -p udp --dport 53 -m state --state NEW -j ACCEPT; sudo iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT;; #/etc/init.d/firewall 6) echo "Bezpieczna aktualizacja"; sudo aptitude update; sudo aptitude safe-upgrade;; 7) echo "Pełna aktualizacja"; sudo aptitude update; sudo aptitude full-upgrade;; 8) echo "Usuwanie miniatur"; rm -f ~/.thumbnails/large/00000000000000000000000000000000.png/*; rm -f ~/.thumbnails/normal/*; rm -f ~/.thumbnails/fail/mate-thumbnail-factory/*;; 9) clear esac; } function menu # poczatek menu { until [ $KONIEC = 0 ];do echo "Wciśnij Enter aby kontynuować"; read; echo $KONIEC; echo "1 - rkhunter."; echo "2 - chkrootkit."; echo "3 - iptables wyswietl."; echo "4 - iptables wyczyść."; echo "5 - iptables włącz."; echo "6 - bezpieczna aktualizacja systemu"; echo "7 - pełna aktualizacja systemu"; echo "8 - czyszczenie miniatur"; echo "9 - wyczyśc ekran."; echo "0 - zakończ skrypt."; read KONIEC; wybor; done; } menu;