Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Valentin Nechayev                    2:5020/400     28 Aug 2001  15:00:30
 To : Alexander V Naumochkin
 Subject : как запустить правила ipfw без перезагрузки
 -------------------------------------------------------------------------------- 
 
 >>> Alexander V. Naumochkin wrote: 
 
  SK> Ламер... Там сначала rc.firewall запускается, потом таблица
  SK> маршрутизации, а потом уже демоны.
 
 > Точно наивный.  И даже не чукотский, те хоть не такие буйные...
 > 
 > Интерфейс поднят?  IP живёт?  Если на оба вопроса ответ утвердительный, но ты
 > при этом полагаешь, что сделать ничего пакостного нельзя, то учись, молодой, а
 > пока заруби - задница по имени IPFIREWALL_DEFAULT_TO_ACCEPT HЕ ЛЕЧИТСЯ никак,
 > кроме отрывания.  Ибо это дыра, и не столько техническая, сколько идейная.  И
 > тому, кто придумал включить такую option (для ламеров с дырками в мозгах) в
 > FreeBSD, надо вообще оторвать кое-какие места...
 
 Стоп-стоп.
 Происходит:
 1. Подъем ipf.
 2. Конфигурение всяких sppp.
 3. Подъем интерфейсов.
 Hа этой стадии, грубо говоря, ничего на машине еще не живет.
 И форвардинга нет.
 4. Подъем ipfw.
 5. Включение форвардинга.
 
 Всякие демоны поднимаются существенно позже этих шагов. При подъеме интерфейсов
 даже ldconfig еще не сделан (хотя непонятно, нафига так).
 Объясни, чем тут может навредить IPFIREWALL_DEFAULT_TO_ACCEPT?
 Только без рассказов про идейные дыры, а каким-то конкретным
 недвусмысленным примером.
 /netch
 --- ifmail v.2.15dev5
  * Origin: unknown (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: как запустить правила ipfw без перезагрузки   Stepan Koltsov   25 Aug 2001 14:57:18 
 Re: как запустить правила ipfw без перезагрузки   Alexander V. Naumochkin   27 Aug 2001 16:21:33 
 Re: как запустить правила ipfw без перезагрузки   Stepan Koltsov   27 Aug 2001 19:24:49 
 Re: как запустить правила ipfw без перезагрузки   Alexander V. Naumochkin   28 Aug 2001 13:20:00 
 как запустить правила ipfw без перезагрузки   Valentin Nechayev   28 Aug 2001 14:54:24 
 как запустить правила ipfw без перезагрузки   Valentin Nechayev   28 Aug 2001 15:00:30 
 Re: как запустить правила ipfw без перезагрузки   Alexander V. Naumochkin   29 Aug 2001 13:26:42 
 как запустить правила ipfw без перезагрузки   Slawa Olhovchenkov   29 Aug 2001 13:57:42 
 Re: как запустить правила ipfw без перезагрузки   Alexander V. Naumochkin   29 Aug 2001 16:53:58 
 как запустить правила ipfw без перезагрузки   Slawa Olhovchenkov   29 Aug 2001 18:15:14 
 как запустить правила ipfw без перезагрузки   Oleg V. Yevdokimov   29 Aug 2001 17:25:23 
 Re: как запустить правила ipfw без перезагрузки   Gleb Smirnoff   28 Aug 2001 16:27:59 
 грабли с login после cvsup-а :((   Alexander Nafikoff   26 Sep 2001 18:35:06 
Архивное /ru.unix.bsd/24752ba4d91a3.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional