1TAp, 1TBp - ASSO
1. Samodzielna konfiguracja statycznego IP w Ubuntu / Debian, kontynuacja tematu Zadania do wykonania:
• przypomnieć sobie użycie poleceń ip albo ifconfig, za pomocą polecenia man albo opcji –help
• przypomnieć sobie strukturę plików /etc/netplan/01-network-configuration-all.yaml (w Ubuntu) oraz /etc/network/interfaces (jeśli Debian)
• wprowadzić zmiany w odpowiednim pliku: IP 10.0.2.100/24, brama 10.0.2.2, DNS 8.8.4.4
• sprawdzić, czy konfiguracja została zaktualizowana, jeśli nie, wykonać restart interfejsu sieciowego albo całej maszyny
• sprawdzić poprawność działania połączenia, np. poleceniem ping albo przeglądarką.
2. Zapoznanie się z iptables, nakładki na iptables: ufw, gufw Zadania do wykonania:
• zapoznać się z podręcznikiem do iptables (man)
• sprawdzić aktualny zestaw reguł poleceniem iptables
• dodać regułę blokującą połączenia wychodzące do strony zs9elektronik.pl (wskazówka:
znaleźć adres IP strony)
• zainstalować poleceniem apt-get pakiety ufw oraz gufw (jeśli jest powłoka graficzna)
• zapoznać się z podręcznikiem do ufw
• aktywować ufw, sprawdzić obowiązujące reguły
• sprawdzić zmiany w tabeli reguł iptables
• dodać w ufw regułę: blokuj ruch przychodzący, sprawdzić efekt
• uruchomić gufw, zapoznać się z interfejsem
• dodać wymyśloną przez siebie regułę w ufw oraz znaleźć ją w tabeli iptables.
Wskazówki:
• pamiętać o niezbędnych uprawnieniach, poleceniach sudo, chown i chmod
• pamiętać o cały czas dostępnym poleceniu man oraz zasadach pracy w terminalu (m.in. Ctrl+C, Ctrl+Z, history, TAB, opcjonalnie apropos i info)
• pliki konfiguracyjne należy otwierać w wybranym edytorze, np. nano albo gedit
• zastosowanie zmian może wymagać restartu odpowiedniej usługi albo całego systemu (service restart nazwa_usługi, systemctl lub reboot)
• oprócz manuala dobrym źródłem informacji jest domena askubuntu.com
• oraz poradniki https://en.wikibooks.org/wiki/Linux_Guide