|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Wadim Shkirmantov 2:5030/556.9 18 Dec 2003 06:08:06 To : All Subject : secur -------------------------------------------------------------------------------- Раскопал я тут статейку на opennet.ru, как безопасность до параноидального уровня во фре поднять, :)))) вот ссылка, если интересно, на оригинал: http://zmey.kahovka.net/trans/checklist.txt Так вот, интересует меня пара опций, описаных там, а конкретно /etc/sysctl.conf === Cut === net.inet.tcp.blackhole=2 # Это превращает машину в черную дыру при попытке подключиться к портам, # которые не обслуживаются вашим сервером. net.inet.udp.blackhole=1 === Cut === Hасколько это оправдано и зачем нужно в принципе? Я столкнулся с трудностями, применив для теста эти опции, как то: не хождение пингов (висит просто) и не работа счётчиков ipfw (пустые, хотя по lo0 на тот момент читать должны). С уважением, Wadim ... Я - демовеpсия Бога от Microsoft! --- GoldED+/W64 1.1.5 for DOS UNREG * Origin: Powered by Windows 95 (2:5030/556.9) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/34023fe10e23.html, оценка из 5, голосов 10
|