|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrew Filonov 2:5020/400 26 Mar 2006 20:48:32 To : Valentin Nechayev Subject : Re: hifn: Ошибка при сборке ядра -------------------------------------------------------------------------------- >>>>> "VN" == Valentin Nechayev writes: VN> Идея хорошая, реализация не очень. Эти вещи уже класть в ядро VN> смысла мало - лучше стандартным режимом стартовых скриптов. VN> Типа, firewall_type=sshonly. это совсем другая песня. речь о том чтобы иметь управляемую систему если загрузка правил по каким-либо причинам обломилась. VN> Далее, лучше from any to any 22 setup keep-state, Hеудобно.. Ибо если ты в ssh сделаешь ipfw flush - тебе зарежет текущее соединение. VN> а то мало ли на какой порт тебе будут вливать спам, ломать VN> внутренние приблуды и т.д. с порта 22 Это как раз малокритично - для постоянной работы правила можно и перекрыть. VN> . Далее, чтобы такое делать дефолтный sshd_config должен иметь VN> "UseDns no", иначе ты задолбёшься ждать. Кстати да - о dns я как-то не подумал. VN> В общем, PR нарисуешь? Я думаю, вполне могут принять. Если приложить патчи - вполне могут. -- Andrew E. Filonov It works better if you plug it in. --- ifmail v.2.15dev5.3 * Origin: Sviaz-Servis-Internet ltd. (Sovam-Teleport) (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/190631be4ceb4.html, оценка из 5, голосов 10
|