|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Ostanovsky 2:5030/1957.10 16 Jan 2004 09:57:53 To : Eugene Grosbein Subject : Вопросы --------------------------------------------------------------------------------
Hello, Eugene!
Пятница Январь 16 2004, Eugene Grosbein изволил/a написать Andrey Ostanovsky:
AO>> # sysctl net.inet.ip.fw.enable=0
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
AO>> # ipfw show
AO>> 65535 51 11449 deny ip from any to any
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
AO>> Hо пакеты наружу и внутрь бегают, как ни в чем не бывало.
AO>> Грабля, кстати.
EG> А в чем грабля? Hаоборот, полезная фича.
Грабля в отсутствии индикации при выводе ipfw show.
При отсутствии опции ipfw в ядре, или загруженного модуля - ответ на команду
ipfw show будет однозначно отрицательный.
В вышеприведенном случае - вроде бы все работает, а на самом деле - все может
быть открыто настежь. :( Упущение в политике секъюрити, однако.
Bye, Andrey Ostanovsky. aost @ gbk.spb.ru
--- System Uptime: 0008:10:57:11
* Origin: Если хочешь поработать - ляг поспи, и все пройдет! (2:5030/1957.10)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/457840077f38.html, оценка из 5, голосов 10
|