Forum Linux.pl
System => Administracja => Wątek zaczęty przez: Rafael_edi w 2005-06-22, 21:20:33
-
faktem jest ze mam słaby komputer bo az celeron 500mhz 384mb ramu ale czy dzwiek powinien spóźniac na takim sprzęcie? uzywam serwera dzwieku arts i gdy np w kadu pokazuje mi dymek ze dostepna jest jakas osoba to dopiero za jakies 1,5 - 2 sek odtwarzany jest dzwiek. czy da sie to jakos naprawić?
pozdrawiam.
-
2005-06-22 21:20:33 Rafael_edi napisał:
> faktem jest ze mam słaby komputer bo az celeron 500mhz
500MHz slaby? Na Linuksa wystarczajacy :) Moj Duron 650MHz przezywa na Debianie druga mlodosc :D.
384mb ramu ale czy dzwiek powinien
> spóźniac na takim sprzęcie? uzywam serwera dzwieku arts i gdy np w kadu pokazuje mi dymek ze
> dostepna jest jakas osoba to dopiero za jakies 1,5 - 2 sek odtwarzany jest dzwiek. czy da sie
> to jakos naprawić?
> pozdrawiam.
Wylacz arts, bo to on jest (najprawdopodobniej) sprawca opoznienia, gdzies w Centrum Sterowania KDE jest cos w stylu \\"Serwer dzwieku\\". Zas w kadu wybierz modul ALSA/OSS - o ile sa dostepne (poeksperymentu :)). Ktorys powinien zadzialac.
-
tak ale jak wyłacze arts i zmienie z kadu na alsa to wtedy bede słyszał tylko jeden dzwiek (jak bede słuchał muzyki to niededze słychac czy ktos jest dstepny na kadu ). Czy może sie myle?
-
Prawdopodobnie się nie mylisz. Zajrzyj tu:
http://newbie.linux.pl/?id=forum&show=post&post=70729
to jest podobny problem, związany chyba z Twoim. Wiele Ci nie pomogę, bo sam dopiero w tym grzebię, ale może Tobie się uda. Jeśli tak, podziel się wynikami. Pozdrawiam
-
Witam! Alsa wystarczy :) Jezeli chodzi o to aby kilka dzwiekow gralo naraz w glosnikach to zainteresuj sie plikiem asound.conf a dokladniej obsluga wielu watkow przez alse. na google jest pelno przykladow tego pliku. Pozdrawiam!
-
Witam
Wiecie może jaką regułke w iptables wpisać żeby po pierwszej błędnej próbie logowania przez ssh odcinało dany ip ? /szukałem na google ale nie znalazłem nic co by mi pomogło/
dzieki za pomoc
-
A da sie to wogole zrobic na iptables ? Bo według mnie to nie da rady.
-
2005-06-22 14:48:02 engerix napisał:
> Witam
>
> Wiecie może jaką regułke w iptables wpisać żeby po pierwszej błędnej próbie logowania przez ssh
> odcinało dany ip ? /szukałem na google ale nie znalazłem nic co by mi pomogło/
>
> dzieki za pomoc
mozna by napisac skrypt ktory by dodawal takie IP do listy deny gdy ssh zwroci ze bylo nieprawidlowe logowanie - ale to chyba baaardzo zly pomysl :-)
no bo pomys, jestes daleko od domu, chcesz sie zalogowac na swojego kompa, zrobiles literówke w haśle i już sie nie dostaniesz...
-
juz sobie zrobilem nawet ciekawie.
Po 2 nieudanych logowaniach odcina dany ip na 10 minut. Pozniej znowu puszcza itd.
-
to moze jeszcze bys sie podzielil wiedza ?
-
2005-06-24 11:21:40 chmooreck napisał:
> to moze jeszcze bys sie podzielil wiedza ?
zrobione to zostalo tak ale moze ktos cos do tego dostawi i bedzie jeszcze lepiej
iptables -A INPUT -p tcp --dport 22 --syn -m recent --set --name SSH
iptables -A INPUT -m recent --name SSH --rcheck --seconds 60 --hitcount 2 -p tcp -j LOG --log-prefix "ban"
iptables -A INPUT -m recent --name SSH --rcheck --seconds 600 --hitcount 2 -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -p tcp --dport 22 --syn -j ACCEPT
-
dodam tylko ze nie jest to jeszcze tak jak bym chcial ale jak tylko to zrobie to podstawie
Generalnie jak ktos sie loguje do mojego serwera na login x i wpsze zle haslo, potem na login y i tez wpisze zle haslo to go odwala.
Ale jak wpisze login np adam i poda zle haslo potem znowu poda haslo niepoprane do loginu adam to tak go odwala dopiero po 6 probach.
-
2005-06-24 13:35:38 engerix napisał:
> dodam tylko ze nie jest to jeszcze tak jak bym chcial ale jak tylko to zrobie to podstawie
>
> Generalnie jak ktos sie loguje do mojego serwera na login x i wpsze zle haslo, potem na login y
> i tez wpisze zle haslo to go odwala.
>
> Ale jak wpisze login np adam i poda zle haslo potem znowu poda haslo niepoprane do loginu adam
> to tak go odwala dopiero po 6 probach.
>
W sshd.conf jest parametr
MaxAuthTries 6 (default)
zmienić na 1 - będzie nowa sesja i iptables zadziała