Kezdőoldal » Számítástechnika » Egyéb kérdések » Milyen hátrányai vannak a...

Milyen hátrányai vannak a port fowardingnak?

Figyelt kérdés
Minecraft szervert csinálnék, de kíváncsi vagyok hogy nincs-e valami hátulütője.

2022. jún. 2. 13:46
1 2
 1/12 anonim ***** válasza:
100%
Az adott porton beengeded a forgalmat az internet felol a belso halozaton levo gepedre. Amennyiben valami hiba van az adott szoftverben es valaki - rossz szandekkal kozelitve - azt ki is tudja hasznalni, a teljes gep felett atveheti az iranyitast, keyloggert telepithet, ellophatja a jelszavaidat, stb.
2022. jún. 2. 13:50
Hasznos számodra ez a válasz?
 2/12 A kérdező kommentje:
És ezt ki lehet küszöbölni valahogy?
2022. jún. 2. 14:05
 3/12 anonim ***** válasza:
100%
Ha nem rendszergazda jogokkal fut a szoftver, akkor nem tud telepítgetni csak úgy és a távoli kódfuttatás is korlátozott. Persze így is tud kárt tenni, például a dokumentumok mappa aligha védett, így a doksijaidat titkosíthatja, de keylogger már esélytelen.
2022. jún. 2. 14:32
Hasznos számodra ez a válasz?
 4/12 anonim ***** válasza:
88%

2/ igen.

Frissített oprendszer, frissített szoftver megbízható legális helyről letöltve. Vírusirtó használata. És ésszel használva a gépet (ha furcsa viselkedést tapasztalsz utánajársz mi okozza).

2022. jún. 2. 15:10
Hasznos számodra ez a válasz?
 5/12 anonim ***** válasza:
100%

Nagy vonalakban:

1. Ha a szerveralkalmazást asztali operációs rendszer alól futtatnád, akkor inkább futtasd virtuális gépbe (Vmware Player, Virtualbox)/konténerbe (Docker) telepített rendszerről (mondjuk abszolút minimálrendszerként telepített Debian vagy Ubuntu Server alól, amihez feltelepíted a Java-t), és arra irányítsd a portátirányítást, így, ha a szerveralkalmazással bármi gond lenne, az csak a vendég operációs rendszerre (a Linuxos szerverre) lesz kihatással, az asztali rendszered (ami gyanítom Windows) megúszhatja.


2. A szerveralkalmazást semmiképpen se rendszergazdai jogosultságokkal rendelkező felhasználó futtassa - hozz neki létre saját felhasználót (Linux esetén erre szolgál az adduser parancs).


3. A szervereden legyen rendesen konfigurált tűzfal.

Ha már Linuxot javasoltam, itt egy példa:

[link]

az iptables-sel (ez a Linux kernelbe épített netfilter tűzfalát szabályozza) történő tűzfal létrehozására (alapból mindent tiltunk, csak bizonyos portokat használó és csak bizonyos státuszú forgalmakat engedünk be és ki).

Minecraft esetén általában a 25565-ös TCP portot kell beengedni - szóval:

iptables -A INPUT -p tcp -m tcp --dport 25565 -j ACCEPT

2022. jún. 2. 15:13
Hasznos számodra ez a válasz?
 6/12 A kérdező kommentje:
Hát ebből nem nagyon értettem semmit. Annyit tudok hogy Virtualbox nem jó, Windows 8.1-em van, és hogy rendszergazda vagyok. Lehet hogy flejtem az egészet.
2022. jún. 3. 14:47
 7/12 A kérdező kommentje:
*felejtem. Ha egy másik HDD-re telepítem a Linuxot az jó?
2022. jún. 3. 14:48
 8/12 anonim ***** válasza:

"Windows 8.1-em van"

Akkor - a Virtualbox kézikönyve szerint ( [link] ) - felmegy rá:

"Currently, Oracle VM VirtualBox runs on the following host OSes:

Windows hosts (64-bit):

* Windows 8.1"


A hivatalos oldaláról:

[link]

letöltöd és telepíted.


Letöltöd hozzá a Debian-t:

[link]

vagy az Ubuntu Server-t:

[link]

és a Virtualboxban létrehozott gép optikai meghajtójának betallózod a telepítő lemezképet.


"és hogy rendszergazda vagyok"

Épp ez a probléma: hogy rendszergazdai jogosultságokkal futtatnád asztali Windows rendszer alatt a Windowsos Minecraft-szervert. Ha ne adj' Isten valamilyen sérülékenységen keresztül bejutnak, akkor átvehetik az egész gép felett az uralmat. Ezért kell elszeparálni virtuális géppel/konténerizációval.


"Ha egy másik HDD-re telepítem a Linuxot az jó?"

Végső esetben az is jó, csak ne rendszergazdai jogosultságokkal fusson a Minecraft-szerver.

2022. jún. 3. 15:31
Hasznos számodra ez a válasz?
 9/12 A kérdező kommentje:
Rendben, köszönöm.
2022. jún. 3. 16:45
 10/12 anonim ***** válasza:

Egy minimális, otthoni célú(!!!), Debian szerver Virtualboxba való telepítésének lépéseiről készítettem pár képernyőképet:

[link]

a szolgáltatás telepítése ezek után:

[link]

az említett Systemd indítóbejegyzés például:

[link]

ezt a

/etc/systemd/system/

könyvtárba kell elhelyezni

minecraft.service

néven, majd az adminisztratív felhasználóval (példában az adminla) kiadod az alábbi parancsokat:

sudo systemctl daemon-reload

sudo systemctl enable minecraft.service

innentől a rendszer indulásakor fog elindulni a Minecraft-szerver.


Indítás:

sudo systemctl start minecraft

leállítás:

sudo systemctl stop minecraft

státuszellenőrzés:

sudo systemctl status minecraft

napló vizsgálása:

sudo journalctl -u minecraft


Tűzfalszkript:

[link]

ha letöltötted, egyszerűen futtathatóvá teszed:

sudo chmod +x mcfw.sh

majd futtatod:

sudo ./mcfw.sh


Még egyszer kiemelendő: ez szimpla, otthoni célra van készítve, működik, teszteltem. Lehet máshogy, lehet szigorúbban, de ez csak egy példa a telepítésre. Ha valami nem világos, kérdezz nyugodtan.

2022. jún. 4. 02:20
Hasznos számodra ez a válasz?
1 2

További kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!