|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vadim Seesuev 2:5010/70 19 Dec 2005 22:16:20 To : All Subject : Re: Как сделать чтобы iptables стартовала скрипт? --------------------------------------------------------------------------------
>>>Hапример так:
>>>С помошью iptables сделать редирект всех портов на порт X для
>>>определённого IP. Hа порту X повесить "слушателя", например посредством
>>>inetd и простенького shell-скрипта, который и будет запускать Ваш
>>>скрипт, возможно только по получению кодового слова.
>>>Warning: выдумано только-что и не проверено. :)
>>
>> Фишка в том, чтобы не иметь открытых портов вообще. Hа шлюзе, например.
>
> Какая разница кто похерит принятый пакет iptables или сразу после него
> inetd?.. :)
Это работает!!!!
В inetd прописываю строку:
http stream tcp nowait root /path_to_script/1.sh
И ля вуаля, telnet localhost 80 выполняет скрипт! Уря!!! Правда inetd
начинает торчать наружу портом 80. Как бы его засекьюрить? Желательно не
применяя фаервол.
В.
--- ifmail v.2.15dev5
* Origin: South Ural Network (2:5010/70)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/169205f496bb7.html, оценка из 5, голосов 10
|