<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Teknik, hosting &amp; e-handelsløsninger</title><link>https://www.amino.dk:443/forums/35.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Hvor finder jeg den bedste hosting til min hjemmeside eller webshop? Hvad er priserne og mulighederne? Skal jeg vælge danske eller udenlandsk? Der er mange spørgsmål, når man skal vælge webudbyder og derfor har vi oprettet dette forum, hvor aminoer deler deres erfaringer om servere og ehandelsplatforme – og beslægtede emner. Det er nemlig også her vi snakker IP-telefoni, betalingsløsninger, opsætning af trådløse netværk samt fordele og ulemper ved nye teknologier.&lt;/p&gt;
&lt;p&gt;Så hvis du søger råd om en SMS-gateway, en 3D-scanner eller blot et plugin til WordPress, så er forummet her et god sted at starte.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Svar: Kvalitetssikring af firewall, Linux, iptables</title><link>https://www.amino.dk:443/forums/thread/619614.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 09 Jul 2010 20:16:20 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:619614</guid><dc:creator>Anonymous</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/619614.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=619614&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Tak for gode indspark.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Webmin er nu sk&amp;aelig;rmet af (mod &amp;eacute;n ip-adresse). SSH t&amp;oslash;r jeg ikke helt associere med min hjemme-ip-adresse hos cybercity, for s&amp;aring; er der jo 100% lukket, hvis den skifter p&amp;aring; grund af nyt udstyr eller serverhall&amp;oslash;j p&amp;aring; Cybercitys side?&lt;/p&gt;
&lt;p&gt;Hvad vil fordelen af at tillade UDP- og ICMP-trafik v&amp;aelig;re?&lt;/p&gt;
&lt;p&gt;Remote logging vil jeg kigge p&amp;aring;, har en lille VPS i Holland, der kunne tjene til det form&amp;aring;l.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Kvalitetssikring af firewall, Linux, iptables</title><link>https://www.amino.dk:443/forums/thread/619607.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 09 Jul 2010 20:11:46 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:619607</guid><dc:creator>Anonymous</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/619607.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=619607&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;1) Tja, tjo -- firewallops&amp;aelig;tningen er jo for s&amp;aring; vidt 100% generisk, og de relevante porte er x&amp;#39;et ud. Selvf&amp;oslash;lgelig skriver jeg, at jeg k&amp;oslash;rer webmin og ssh. Men det g&amp;oslash;r de fleste vel.&lt;/p&gt;
&lt;p&gt;2) Mener du, at der b&amp;oslash;r v&amp;aelig;re en regel for indg&amp;aring;ende MySQL, eller? Eller at der pt. er &amp;aring;bent for den?&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Indtil videre har jeg k&amp;oslash;rt MySql igennem shell eller phpmyadmin i et directory, som jeg chmod til 0000, n&amp;aring;r jeg er f&amp;aelig;rdig.&lt;/p&gt;
&lt;p&gt;Regner ikke med at f&amp;aring; brug for MySql Workbench eller andet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Kvalitetssikring af firewall, Linux, iptables</title><link>https://www.amino.dk:443/forums/thread/619597.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 09 Jul 2010 20:05:51 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:619597</guid><dc:creator>Nils</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/619597.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=619597&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Allan Jensen:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Basalt set ser det fornuftigt ud. Dog vil jeg ikke anbefale at tillade MySQL udefra; hvis det endelig skal v&amp;aelig;re, skal det gerne v&amp;aelig;re tilladt fra en bestemt IP-adresse, og ikke wildcard.&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;100% enig.&lt;/p&gt;
&lt;p&gt;Input p&amp;aring; lo interfacet. Eller input &amp;nbsp;tcp/3306 p&amp;aring; 127.0.0.1.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Kvalitetssikring af firewall, Linux, iptables</title><link>https://www.amino.dk:443/forums/thread/619592.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 09 Jul 2010 20:01:57 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:619592</guid><dc:creator>Slettet Bruger</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/619592.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=619592&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Jeg kom til at se p&amp;aring;; det kan godt v&amp;aelig;re du lige skal &amp;aring;bne op for DNS-trafik (UDP/53); det bliver blokeret lige nu, s&amp;aring; vidt jeg kan se.&lt;/p&gt;
&lt;p&gt;Det er ogs&amp;aring; en god id&amp;eacute; lige at bruge en netstat -anp for at se hvilke processer, der lytter p&amp;aring; hvilke porte og protokoller, og blokere og tillade efter behov.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Kvalitetssikring af firewall, Linux, iptables</title><link>https://www.amino.dk:443/forums/thread/619587.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 09 Jul 2010 19:59:29 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:619587</guid><dc:creator>Slettet Bruger</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/619587.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=619587&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Basalt set ser det fornuftigt ud. Dog vil jeg ikke anbefale at tillade MySQL udefra; hvis det endelig skal v&amp;aelig;re, skal det gerne v&amp;aelig;re tilladt fra en bestemt IP-adresse, og ikke wildcard.&lt;/p&gt;
&lt;p&gt;Det samme kan du i&amp;oslash;vrigt g&amp;oslash;re med b&amp;aring;de SSH og Webmin, s&amp;aring; du begr&amp;aelig;nser hvorfra du m&amp;aring; SSH&amp;#39;e og Webmin&amp;#39;e ind.&lt;/p&gt;
&lt;p&gt;Se ogs&amp;aring; p&amp;aring; UDP- og ICMP-trafik, om du vil tillade det.&lt;/p&gt;
&lt;p&gt;Og hvis du vil v&amp;aelig;re rigtig sikker, s&amp;aring; log etablering af sessions til webmin og ssh, og s&amp;oslash;rg for at bruge remote logging (over en VPN-tunnel eller lignende) til en anden Linux-maskine.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Kvalitetssikring af firewall, Linux, iptables</title><link>https://www.amino.dk:443/forums/thread/619575.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 09 Jul 2010 19:46:17 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:619575</guid><dc:creator>Nils</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/619575.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=619575&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;1)&lt;/p&gt;
&lt;p&gt;Det virker usikkert at poste sin firewall config ?&lt;/p&gt;
&lt;p&gt;2)&lt;/p&gt;
&lt;p&gt;Jeg mangler en MySQL Rule ?&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Kvalitetssikring af firewall, Linux, iptables</title><link>https://www.amino.dk:443/forums/thread/619529.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 09 Jul 2010 17:46:44 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:619529</guid><dc:creator>Anonymous</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/619529.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=619529&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;K&amp;aelig;re aminoer!&lt;/p&gt;
&lt;p&gt;Er der nogle garverede syd.admrotter, der har to sekunder til at sige om f&amp;oslash;lgende iptables-konfiguration (VPS, der k&amp;oslash;rer Centos m. AMP), ser fornuftig ud? xxx&amp;#39;erne indikerer to porte, jeg har valgt til henholdsvis ssh og webmin.&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;//&lt;br /&gt;*filter&lt;br /&gt;&lt;br /&gt;# Dropping incoming connections that don&amp;#39;t have explecit rules bellow&lt;br /&gt;:INPUT DROP [68:4456]&lt;br /&gt;:FORWARD ACCEPT [0:0]&lt;br /&gt;:OUTPUT ACCEPT [1628:151823]&lt;br /&gt;&lt;br /&gt;# Allow established connections for both public and private connections&lt;br /&gt;-A INPUT -m state --state ESTABLISHED -j ACCEPT&lt;br /&gt;-A INPUT -m state --state RELATED -j ACCEPT&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;# Opening ports wide open&lt;br /&gt;-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT&lt;br /&gt;-A INPUT -p tcp -m tcp --dport xxxx&amp;nbsp; -j ACCEPT&lt;br /&gt;-A INPUT -p tcp -m tcp --dport xxxx&amp;nbsp; -j ACCEPT&lt;br /&gt;&lt;br /&gt;# Commmiting the rules to the firewall&lt;br /&gt;COMMIT&lt;br /&gt;//&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>