Email or username:

Password:

Forgot your password?
Alexey Skobkin

Дежурное напоминание:

Перед включением файрволов проверяйте их дефолтные правила.

#server #admin #log #я_и_диод

10 comments
[DATA EXPUNGED]
Mahury

@skobkin а ещё штатную возможность откатить этот фаервол без того, что бы ехать за 100-500 км.

Alexey Skobkin

@Mahury
Ну, в микротиках есть замечательный safe mode.
А вот в PVE, кажется, нет 🤣

tyx

@skobkin Ещё можно переключения файрвола оборачивать в скрипт, который запускается под nohup и через 5 минут возвращает файрвол либо к предыдущему состоянию (если был включён), либо к "allow all".
Если сессия не отвалилась - следующей командой скрипт убиваем. Если отвалилась - завариваем чай и повторяем. Почерпнул идею у производителей роутеров.

Раджа

@skobkin опять SSH себе обрубил?

Раджа

@skobkin
Ну ты без паники пишешь, значит, что не первый раз. 😁

Alexey Skobkin

@radjah
Не помню чтобы у меня такое раньше случалось.
Но тем не менее не вижу поводов паниковать.
Сервер работает нормально. Будет время - попрошу IPKVM у Hetzner или на выходных ночью через Rescue систему поменяю конфиг.

Alexey Skobkin

Штош.

Наконец-то у меня дошли руки это пофиксить.
Попросил у Hetzner подключить мне IPKVM-консольку, они в течение 20 минут это сделали и я добавил недостающие правила в конфиг.

#server #firewall #Linux #admin #log #я_и_диод #hetzner #KVM #IPKVM

Go Up