|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Serge 2:5020/400 25 Dec 2003 06:17:06 To : Aleksey Barabanov Subject : Re: так ли необходим сетевой экран? точнее где он необходим и какой? -------------------------------------------------------------------------------- .ua> <poaob1-hq2.ln1@abb.wessen.ru> .ua> <20031224141000.369afa20.vivanov@tmsoft-ltd.kiev.ua> .ua> <dmdob1-0d3.ln1@abb.wessen.ru> From: Serge <genie@nsk.ru> Aleksey Barabanov wrote: > Вот > iptables-save > iptables.$$.undo || { remove_lock_file; exit 333; } > и далее > echo "Error detected. Rolling back... " >&2 > iptables-restore < iptables.$$.undo || \ > echo "Critical error, should never happen!" >&2; > > Если конечно это из тех программ которые пишуться чтобы не выполнятся ;) > > Hо если такое будет выполнено, то это именно перезагрузка всего фильтра > одним махом. Кроме того, сами эти опреции вызовов в *sh неатомарны, посему при очень неблагоприятных обстоятельствах, таких, как высокая загрузка CPU, малый объём свободной памяти, ограниченное число файловых дескрипторов,... - и вызов в этой ветке iptables-restore произойдёт с ошибкой. -- wbr, Serge --- ifmail v.2.15dev5.1 * Origin: Magistral Telecom JV. (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/11846ef12f64e.html, оценка из 5, голосов 10
|