×

Upozornění

JUser: :_load: Nelze nahrát uživatele s ID: 43

JUser: :_load: Nelze nahrát uživatele s ID: 40

Zabezpečení

Zde je možné nastavit jednoduchý firewall na úrovni iptables přímo z prostředí webového rozhraní aplikace. Toto nastavení může z bezpečnostních důvodů provádět pouze administrátor s oprávněním Master admin.

 

Můžete přidat jednotlivé IP adresy nebo i celé rozsahy sítě (např. 192.168.123.0/24).
U každé IP adresy je pak možné individuálně aktivovat nebo zakázat služby HTTP, HTTPS, SSH, SMTP, POP3, IMAP, FTP, MySQL, Syslog a PING.
Kliknutím na icon check ko/icon check ok změníte stav na aktivní / neaktivní.

Na posledním řádku - Globálně - je možné nastavit výchozí nastavení pro jednotlivé služby. Například je možné globálně zakázat SSH a povolit jej pouze z definovaných IP adres.

 

Dále je také možné povolit nebo omezit i jiný port než předdefinovaný. Můžete tedy v nastavení firewallu přidat až 5 vlastních pravidel, které je možné následně povolit nebo zakázat. Tato možnost se hodí zejména v případě, že například máte ssh na jiném než standardním portu a chcete jej chránit firewallem. 

Pokud chcete konkrétní ručně přidané pravidlo (sloupec ve firewallu) editovat, stačí kliknout na záhlaví na konkrétní sloupec a pravidlo změnit.

Pravidlo můžete odstranit tak, že v editaci pravidla zapíšete do položky číslo portu hodnotu "0".

 

Aktivovat

Kliknutím na toto tlačítko se během 5 minut provede nastavení aktuální verze firewallu. Dokud není uložena změna tímto tlačítkem, tak se změny FW neprovedou a je tedy možné vše v klidu nastavit.

Pokud firewall neobsahuje žádné záznamy pro IP adresy, tak se neaktivuje. Tato možnost slouží především k tomu, aby bylo možné FW (automaticky nastavovaný systémem) vypnout a případně si nastavit individuální FW na úrovni operačního systému.

Pravidla tedy definujete dle vlastních požadavků. Minimálně by však měly zůstat povoleny tyto tři veřejné IP adresy pro potřeby technické podpory:

  • 95.173.194.62 (Naše kancelář)
  • 95.173.193.40 (VPN server)
  • 95.173.193.60 (Hlavní server)

 

icon info2 Přehledně o zabezpečení zde.

 

Zálohování systému

ISPadmin disponuje funkcí automatického zálohování dat. Zálohy lze ukládat ja...

Update verze ISPadmin

Přechod na novou verzi systému je realizován pomocí příkazu, který je potřeba za...

Migrace systému

Informace obsažené v tomto manuálu se týkají pouze migrace systému ISPadmin. Ne...

Poštovní server Postfix

SMTP server je defaultně nastaven tak, že je možné odesílat poštu pouze z localh...

Databáze MySQL

Restart služby MySQL /etc/init.d/mysqld restart Zjištění hesla do databá...

Systémové proměnné

Systémové proměnné se používají pro propisování položek jako jsou jméno klienta,...

Certifikáty https

Toto je návod, jak vygenerovat a nastavit důvěryhodné certifikáty https na Vaš...

Zapomenuté heslo root účtu

Můžete použít dva postupy: První postup 1. Vložte instalační DVD ISPadmi...

Textové editory

V dokumentaci je vždy zmíněn textový editor nano. Pokud Vám práce v tomto edi...

ISPadmin jako SMTP server

SMTP server je defaultně nastaven tak, že je možné odesílat poštu pouze z localh...

Emaily nelze odeslat kvůli jejich velikosti

Zkontrolujte a upravte nastavení následujících parametrů: upload_max_files...

Update Linuxu

Z důvodu kompatibility a dostupnosti budoucích vývojových verzí systému ISPad...

RAM disk a obnovení RRD dat ze zálohy

O RAM disku zde (index.php?option=com_content view=article id=93:4-11-beta2-graf...

Nastavení / změna IP adresy

A) Dočasné nastavení IP adresy (do restartu Linuxu).Stačí zadat pouze následu...

Oprava poškozené tabulky databáze

tohoto návodu (index.php?option=com_content view=article id=1283:zalohovani-syst...

Přesun grafů do RAMDISKU

Největší zátěží pro disky, na kterých je systém instalován, je generování grafů,...

Nelze ověřit stav technické podpory

Pokud nelze ověřit stav technické podpory, ve většině případu je na vině nefu...

Cache-only DNS server

Nastavení caching-only je po instalaci již přednastaveno. Stačí udávat IP ISPadm...

Kontrola běhu služby

Pokud potřebujete zjistit, zda nějaký konkrétní proces běží, stačí napsat tento ...

Správa běžících procesů

Pro lepší přehled a snazší práci při sledování běžících procesů doporučujeme ...

IPv6

ISPadmin aktuálně nepodporuje IPv6, ale pouze IPv4. V případě globální potřeby j...

Chyba "Allowed memory size of ... bytes exhausted ..."

Fatal error: Allowed memory size of ... bytes exhausted (tried to allocate ... b...

Nastavení timezone

Defaultně je po instalaci nastavena časová zóna "Europe/Prague". Pokud...

Vnitřní a vnější adresa na serveru ISPadmin

Typicky je systém připojen do sítě pouze jednou síťovou kartou. Může být použita...

Může ISPadmin běžet na jiném operačním systému než Debian Linux?

Ne, nemůže. ISPadmin je totiž založen na systému Debian Linux.

Vysoké hodnoty v grafu vytížení CPU serveru ISPadmin

Pro úspěšné zjištění problémů je vhodné spustit v linuxové konzoli příkaz htop. ...

Provoz ISPadmin za NAT

Pokud máte systém ISPadmin umístěn ve vnitřní síti a přejete si na něj přistupov...

Manuální update

Pokud systém při updatu hlásí ERROR 404: Not Found, bude nutné provést update ma...

Jaká je struktura složek v /usr/local/script/ispadmin/rrd_data?

headend ipaccount modem routers snmp switches user_devices wifi

«
»

KONTAKT

NET service solution, s.r.o.
Žerotínova 3056/81a
787 01 Šumperk
Česká republika