Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версия | |||
| veos:installation [2026/06/23 15:39] – [2.2. Создание загрузочного носителя] elena.krasnobryzh | veos:installation [2026/06/23 15:50] (текущий) – elena.krasnobryzh | ||
|---|---|---|---|
| Строка 121: | Строка 121: | ||
| - Сохраните пароль для **vasexpertsmnt**. | - Сохраните пароль для **vasexpertsmnt**. | ||
| - Установите разрешение пользователям группы wheel на использование всех команд от имени всех пользователей, | - Установите разрешение пользователям группы wheel на использование всех команд от имени всех пользователей, | ||
| - | - Для предоставления удаленного доступа по SSH и установления ограничений на допустимые IP адреса из списка:< | + | - Для предоставления удаленного доступа по SSH и установления ограничений на допустимые IP адреса из списка:< |
| < | < | ||
| iptables -A INPUT -m conntrack --ctstate RELATED, | iptables -A INPUT -m conntrack --ctstate RELATED, | ||
| Строка 127: | Строка 127: | ||
| iptables -A INPUT -p tcp -s 94.140.198.64/ | iptables -A INPUT -p tcp -s 94.140.198.64/ | ||
| iptables -A INPUT -p tcp -s 193.218.143.187 -m tcp --dport 22 -j ACCEPT | iptables -A INPUT -p tcp -s 193.218.143.187 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 93.100.73.160 -m tcp --dport 22 -j ACCEPT | ||
| iptables -A INPUT -p tcp -s 78.140.234.98 -m tcp --dport 22 -j ACCEPT | iptables -A INPUT -p tcp -s 78.140.234.98 -m tcp --dport 22 -j ACCEPT | ||
| iptables -A INPUT -p tcp -s 93.159.236.11 -m tcp --dport 22 -j ACCEPT | iptables -A INPUT -p tcp -s 93.159.236.11 -m tcp --dport 22 -j ACCEPT | ||
| Строка 141: | Строка 140: | ||
| firewall-cmd --permanent --zone=public --add-rich-rule=' | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| firewall-cmd --permanent --zone=public --add-rich-rule=' | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| firewall-cmd --permanent --zone=public --add-rich-rule=' | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| firewall-cmd --permanent --zone=public --add-rich-rule=' | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||