|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Serg Oskin 2:5020/400 19 Dec 2005 17:02:49 To : Vadim Seesuev Subject : Re: Как сделать чтобы iptables стартовала скрипт? --------------------------------------------------------------------------------
Vadim Seesuev wrote:
> "Serg Oskin" <serg@oskin.msk.ru> сообщил/сообщила в новостях следующее:
> news:do60uq$slf$1@news1.macomnet.ru...
>
>>Vadim Seesuev wrote:
>>
>>>Может кто знает где подправить в сорцах, чтобы реализовать сабж, или есть
>>>стандартные средства?
>>>Хочется написать команду что-то вроде:
>>>iptables -A INPUT -s 11.22.33.44 -j START_SCRIPT
>>>которая при получении пакета с определенного IP немедленно стартовала бы
>>>определенный скрипт.
>>
>>Hапример так:
>>С помошью iptables сделать редирект всех портов на порт X для
>>определённого IP. Hа порту X повесить "слушателя", например посредством
>>inetd и простенького shell-скрипта, который и будет запускать Ваш
>>скрипт, возможно только по получению кодового слова.
>>
>>Warning: выдумано только-что и не проверено. :)
>>
>>--
>>Serg. (http://oskin.ru)
>
>
> Фишка в том, чтобы не иметь открытых портов вообще. Hа шлюзе, например.
Какая разница кто похерит принятый пакет iptables или сразу после него
inetd?.. :)
--
Serg. (http://oskin.ru)
~
~
:q!
--- ifmail v.2.15dev5.3
* Origin: MAcomnet Telco. (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/1348032309eb3.html, оценка из 5, голосов 10
|