Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
hej
mam prośbe czy mógłby mi ktoś wkleić swoj (ewentyalnie przerobiony) skrypt iptables, chodzi mi o zrobienie firewall;a a szczerze nie wiem jak sie do tego zabrać jak to blokwać itp. Chodzi mi tutaj też o politykę budowania takiego skryptu. Z góry bardzo dziękuje ;)
Offline
Jeżeli to nie jest na serwerze z dużą ilością trafień to wystarczy zwykły skrypt a'la te z /etc/init.d/
Ja uzywam takich na desktopach i routerze
Możesz jeszcze oblukac żłobek dla administratorów. Tam jest ciekawy skrypt z instrukcją tworzenia ;-).
Offline
wielkie dzieki
pozdrawiam
Offline
no sorki ze sie odezwe ale co znacz isc na atwizne ?? jak komus sie nie chce pisac poproastu uzywa generatora jest to tak samo dobre jak pisanie wlasnorecznie .. to tak jak bys mowil ze dobry web master pisze strony w notepadzie lol :P
ja osobiscie uzywam kmyfirewall ale ostatnio przelazlem na firestartera poniewaz daje mi ladny raficzny interface i widze czy mam hity non stop z jakiegos zrodla bez grzebania w syslogu i jak mam to delikwenta odrazu bloka daje na ip i tyle .. szczerze mowiac zreszta wole wiedziec czy "cos dziala' czy nie a normalne dzialanie iptables jest irytujace bo takie ukryte :P geniuszem nie jestem ale ladnie konfiga firesartera zrobilem porty mam pozamykane pakiety dropowane pingi zabronione itp z mojego kompa wychodza tylko porty ktore ustawilem a polaczen do mnie wogole nie przyjmuje no moze tylko jak wychodze gdzies a wiem ze mi bedzie potreba pozwalem na ssh :p i czym wlasnorecznie pisany skrypt jest lepszy od takiego firestarterowego jeli robi to co ma robic .. ??
Offline
tu masz podstawy: http://debian.one.pl/index.php?url=4
a tu masz dosyć ładne FAQ http://dug.net.pl/texty/Iptables_by_Atom_Zero.pdf
Zgodze się ze Szczur[R] - jeśli czegoś nie zrobisz sam od początku, to w przypaku jakich komplikacj będziesz wiedział jak szybko temu zapobiec.
Offline
Szczur , windowsowy chakerze , wyluzuj nieco ..
Generatory się przydają , przynajmniej na poczatek , pomagają okiełznac składnię , pozwalają unikać literówek , to dobra rzecz :)
Jak ktoś potrzebuje na kompie w domu czegoś więcej niż output z generatora to jest chyba jakimś paranoikiem ... albo nie ma pojęcia :)
Offline
Debian niech nie dzieli nas a łączy ;)
przecież to tylko iptables ;)
Offline