|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Pavel Marenyuk 2:5080/1003 24 Dec 2003 14:45:06 To : Sergey_Afonin Subject : Re:так ли необходим сетевой экран? точнее где он необходим и какой? -------------------------------------------------------------------------------- ru> <20031223181325.14d933e3.vivanov@tmsoft-ltd.kiev.ua> ru> <c87mb1-6b2.ln1@abb.wessen.ru> ru> <20031223185530.075c2bae.vivanov@tmsoft-ltd.kiev.ua> ru> <bs9vvf$23tq$1@berg.samara.net> <qhdmb1-ef3.ln1@abb.wessen.ru> ru> <bsa2qm$27sk$1@berg.samara.net> From: Pavel Marenyuk <pavlomr@ukr.net> Sergey Y. Afonin <Sergey_Afonin@p13.f29.n5057.z2.fidonet.org> wrote: >> А вот если это произойдет в момент зависания юзерспейса, то есть риск >> получить открытый рутер. SYA> SYA> Это при том, что SYA> SYA> iptables -P INPUT DROP SYA> iptables -P FORWARD DROP SYA> SYA> изначально ? Это же тот самый скрипт, ктоторый и при загрузке SYA> отрабатывается. То есть, загрузка - это единственный спорный SYA> момент. Да и то, данные два правила можно еще до поднятия SYA> интерфейсов применить, если я правильно понимаю (сам не проверял, SYA> до такого уровня паранойи еще не дожил... ) SYA> Есть мнение что SuSEFirewall2 так и делает. Доберусь - проверю. -- Всем - всего Павел pavlomr@hotmail.com --- ifmail v.2.15dev5 * Origin: none (2:5080/1003@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/146467f4f854.html, оценка из 5, голосов 10
|