|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sergey Prokopenko 2:5020/400 05 Oct 2001 09:48:07 To : Aleksey Barabanov Subject : Re: rear exploit ? ;))) --------------------------------------------------------------------------------
Hi! "Aleksey Barabanov" <alekseybb@mtu-net.ru> maybe wrote:
Я тут не пойму. IPChains же проверяет цепочки последовательно, значит
пример с сайта в принципе не заблокирует обращение к портам, которые над ним
прописаны с j ACCEPTED?
KILL_ROUTE
Эта опция задает команду, которую надо выполнить для блокирования атакующего
хоста, установив на него firewall или удалив его сетку из таблицы роутинга.
Для указания IP-адреса используется переменная $TARGET$. Переменная $PORT$
используется для указания порта, к которому было подключение.
----------------------------------------------------------------------------
----
KILL_ROUTE="/sbin/ipchains -I input -s $TARGET$ -j DENY -l"
--- ifmail v.2.15dev5
* Origin: Fidolook Express 2.000 www.fidolook.da.ru (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/6577dd7effeb.html, оценка из 5, голосов 10
|