|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 26 Mar 2006 14:35:38 To : Max Khon Subject : Re: hifn: Ошибка при сборке ядра -------------------------------------------------------------------------------- >>> Max Khon wrote: VN>> Идея хорошая, реализация не очень. Эти вещи уже класть в VN>> ядро смысла мало - лучше стандартным режимом стартовых скриптов. VN>> Типа, firewall_type=sshonly. Далее, лучше from any to any 22 setup VN>> keep-state, а то мало ли на какой порт тебе будут вливать спам, VN>> ломать внутренние приблуды и т.д. с порта 22. Далее, чтобы такое VN>> делать дефолтный sshd_config должен иметь "UseDns no", иначе ты VN>> задолбёшься ждать. В общем, PR нарисуешь? Я думаю, вполне могут VN>> принять. MK> там даже хуже было. без UseDNS no при невозможности зарезолвить ip sshd не MK> дожидался и по таймауту соединение рвал. недавно починили. не смотрел MK> мержили ли фиксы в RELENG_5/6. Кажется что да. Хорошо что кто-то чего-то лечит. Ещё от страшных "POSSIBLE BREAKIN ATTEMPT!!!" на простой кривой резолвинг избавиться... -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22383968e0c0f.html, оценка из 5, голосов 10
|