|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Wadim Shkirmantov 2:5030/556.9 18 Dec 2003 06:08:06 To : All Subject : secur --------------------------------------------------------------------------------
Раскопал я тут статейку на opennet.ru, как безопасность до параноидального
уровня во фре поднять, :)))) вот ссылка, если интересно, на оригинал:
http://zmey.kahovka.net/trans/checklist.txt
Так вот, интересует меня пара опций, описаных там, а конкретно
/etc/sysctl.conf
=== Cut ===
net.inet.tcp.blackhole=2 # Это превращает машину в черную дыру при
попытке подключиться к портам,
# которые не обслуживаются вашим сервером.
net.inet.udp.blackhole=1
=== Cut ===
Hасколько это оправдано и зачем нужно в принципе?
Я столкнулся с трудностями, применив для теста эти опции, как то: не хождение
пингов (висит просто) и не работа счётчиков ipfw (пустые, хотя по lo0 на тот
момент читать должны).
С уважением, Wadim
... Я - демовеpсия Бога от Microsoft!
--- GoldED+/W64 1.1.5 for DOS UNREG
* Origin: Powered by Windows 95 (2:5030/556.9)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/34023fe10e23.html, оценка из 5, голосов 10
|