|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 25 Mar 2006 11:07:59 To : Andrew Filonov Subject : Re: hifn: Ошибка при сборке ядра -------------------------------------------------------------------------------- >>> Andrew Filonov wrote: VN>> options IPFIREWALL_DEFAULT_TO_ACCEPT VN>> (Default deny меня не устраивает в большинстве случаев, и не надо VN>> рассказывать что мол так секьюрно а я ничего не понимаю.) AF> Лично меня вместо вышеуказанного вполне устроило бы AF> IPFIREWALL_DEFAULT_TO_ACCEPT_SSH AF> С тремя правилами: AF> allow tcp from any to me 22 AF> allow tcp from me 22 to any AF> deny ip from any to any AF> Any ideas? Идея хорошая, реализация не очень. Эти вещи уже класть в ядро смысла мало - лучше стандартным режимом стартовых скриптов. Типа, firewall_type=sshonly. Далее, лучше from any to any 22 setup keep-state, а то мало ли на какой порт тебе будут вливать спам, ломать внутренние приблуды и т.д. с порта 22. Далее, чтобы такое делать дефолтный sshd_config должен иметь "UseDns no", иначе ты задолбёшься ждать. В общем, PR нарисуешь? Я думаю, вполне могут принять. -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22383a2b623ee.html, оценка из 5, голосов 10
|