хочу попробовать закрыть все публичные порты и открывать их для каждого пользователя индивидуально.Это называется доступом по белому списку. Ниже пример, как можно это сделать. Только у меня это не в формате исполняемого шелл-скрипта, а в формате конфига, загружаемого командой iptables-restore.
# example
*nat
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
# WhiteList (разрешенные внешние клиенты)
-N Wht
-A Wht -s 1.2.3.4 -j RETURN
-A Wht -s 2.3.4.5 -j RETURN
# разрешенная подсеть
-A Wht -s 3.4.5.0/24 -j RETURN
# ...
# go to hell
-A Wht -j DNAT --to-destination 192.168.99.99
-A PREROUTING ! -s 192.168.0.0/16 -p tcp --dport 22 -j Wht
-A PREROUTING ! -s 192.168.0.0/16 -p tcp --dport 22 -j ACCEPT
-A PREROUTING ! -s 192.168.0.0/16 -p tcp --dport 80 -j Wht
-A PREROUTING ! -s 192.168.0.0/16 -p tcp --dport 80 -j DNAT --to-destination 192.168.42.18:80
-A PREROUTING ! -s 192.168.0.0/16 -p tcp --dport 8080 -j Wht
-A PREROUTING ! -s 192.168.0.0/16 -p tcp --dport 8080 -j DNAT --to-destination 192.168.42.19:80
-A PREROUTING -s 192.168.0.0/16 -j ACCEPT
COMMIT
ip route add blackhole 192.168.99.99
sudo apt remove apport
(без этого пакета прекрасно можно жить)не могу подключиться по рдп
могу ли я удаленно опросить свой сервак что с ним происходит?
мышка отключается от USB по сути как и клавапередёргивание USB мыши\клавы не помогает? клава не реагирует на CapsLock или NumLock (в смысле индикаторы не переключаются)?
че будет?Ничё страшного не будет, если потом втыкать патч-корд только в одну розетку. Ну немного ухудшится сигнал на физическом уровне, но на передаче данных скорее всего никак не отразится. Если подключить два устройства в две эти розетки, то это просто не будет работать и всё. Выдернете одно устройство - снова заработает.
а может я зря парюсь и оставить этот?Если нет проблем с ним, то зачем менять?
linux сервер , на нем облако,почта,файлы и куча еще чеговот к нему добавить сетевую карту и пусть будет роутером. Ничуть не в ущерб тем функциям, которые уже выполняет. Только firewall тщательно настроить, чтобы не светить наружу все поднятые сервисы.
Возможно всё же и правда нету биоса на материТак не бывает. :) Т.е. теоретически его, конечно, можно выдрать из матери (это маленький чип, он не запаян, а вставлен в панельку), но без BIOS'а матери не продаются, ибо нафиг никому не нужны. BIOS (на самом деле не BIOS, а EFI, но всем пофиг) есть, просто процессор выпустили позже, чем материнку, и BIOS не умеет правильно работать с этим конкретным процессором. Для обновления прошивки нужно поставить какой-нибудь более старый процессор, обновить, только тогда можно вернуть на материнку новый процессор и можно будет запускать.
существуют какие-то более быстрые способы?Если достоверность определения ~70%..80% устраивает (цифра интуитивная, от фонаря), то можно банально по окончаниям. Например "убегай", "летать" - глаголы с типичными для глаголов окончаниями. Но внезапно встречаем "сарай" и "гать" и без словаря определяем их тоже как глаголы. Так что надёжно - только со словарём.