Тут же будут добавлены пошаговые видеоролики озвученные по-русски.Чтобы не cоздавать неразбериху с главной страницы будет только одна ссылка на этот раздел yurisk.info/ru . Замечания, пожелания, критика – yurisk@yurisk.info.
Хорошего всем дня.
Юрий.
Posted in News.
Comments Off
– May 2, 2010
Вчера мой коллега спросил как можно удалить ВСЕ записи в таблице ARP одной командой в
Чекпоинте NGX (Splat). К моему удивлению Линукс (на котором основан Splat) не имеет такой опции. В Линуксе чтобы удалить какую-либо запись из таблицы ARP есть команда arp -d <IP address>
но она не имеет возможности удалять несколько/все адреса . Для этого я переделал одно-строчный скрипт найденный на Гугле . Этот скрипт удаляет все адреса в таблице ARP :
Posted in Checkpoint NGX.
– May 2, 2010
Как не раз уже доказано Checkpoint склонны делать простые вещи сложными. Например изменение пароля SSH аккаунта. По умолчанию при установке (до R70 если не ввести другое имя admin создавался по умолчанию, начиная с R70 если пользователь хочет оставить аккаунт admin он должен ввести его таковым с клавиатуры) создается юзер admin и root. Аккаунт root
как правило не используется пользователем, к тому же с ним нельзя зайти в систему по SSH так как есть это:
На определенном этапе вы захотите поменять пароль аккаунта SSH (например того же admin) но будете неприятно удивлены что привычная в Линукс команда :
Сообшает что пароль был успешно изменен, но на самом деле ничего подобного – вы все еще можете зайти в систему по SSH только со старым паролем . Приина тому кроется здесь
Таким образом вы пытаетесь изменить пароль с помощъю команды Чекпойнта которая работает только если вы перешли в Expert mode используя cpshell. Таким образом чтобы изменить SSH пароль у вас в рапоряжении 3 способа:
- Как добавить Expert ssh аккаунт .
После этого измените пароль для нового аккаунта используя описанный выше способ.
Я в дополнение еще запрещаю вход в систему по SSH акаунту admin.
Posted in Checkpoint NGX.
– May 2, 2010
Думаю вам не раз хотелось обругать нехорошими словами Чекпойнт когда в разгаре fw monitor/ fw kernel дебаг сессии SSH соединение обрывалось потому что дефолтное ограничение интерактивной сессии 10 минут.
После некоторых поисков выяснилось что ограничение по времени задается в нескольких файлах и соответственно может быть сконфигурировано там же.
В конечном счете временное ограничение задается переменной среды shell TMOUT .
Пeрвый файл:
Итак чтобы изменить время активной SSH сессии можно:
1) Изменить переменную idle в /etc/cpshell/cpshell.state на которую позже будет умножена TMOUT:
2) Изменить конечное значение TMOUT на строке с export:
Я лично когда работаю в SSH изменяю тайм-аут только для этой сессии :
Posted in Checkpoint NGX.
– May 2, 2010