Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Alexander Osin                       2:5030/1460.136 28 Feb 2003  00:07:00
 To : All
 Subject : Hикогда так не делайте!!!
 -------------------------------------------------------------------------------- 
 
 Вот я молодец, в очередной раз поигрался с файрволом.
 ipfw a deny tcp from my to any 1-10000
 
 И главное reboot в кронтаб не вписал, как обычно делаю.. мля..
 
 И все. Кирдык. И всего-то хотел закрыть левый исходящий траф с себя до удаленных
 хостов.
 
 Хорошо что http предварительно другим правилом прописал на allow, а то бы давно 
 уже вы..ли благодарные клиенты.
 
 Оказалось (вот новость-то для меня!), что все клиентские проги лезут с портов
 где-то в районе 2000 :(
 
 Скачал вот исходники ssh, нашел в файле sshconnect.c по слову bind текст
 
 === Cut ===
 for (p = 1023; p > 512; p--)
         {
           sock = socket(AF_INET, SOCK_STREAM, 0);
           if (sock < 0)
             fatal("socket: %.100s", strerror(errno));
 
           /* Initialize the desired sockaddr_in structure. */
           memset(&sin, 0, sizeof(sin));
           sin.sin_family = AF_INET;
           sin.sin_addr.s_addr = INADDR_ANY;
           sin.sin_port = htons(p);
 === Cut ===
 
 for (p = 1023; p > 512; p--)
 
 поменял на
 
 for (p = 30000; p > 29000; p--)
 
 сижу... жду пока соберется...
 
 * Crossposted in RU.UNIX.BSD
 
 Alexander
 
 --- GoldED/W32 3.0.1
  * Origin: T.C.C. Station (2:5030/1460.136)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Hикогда так не делайте!!!   Alexander Osin   28 Feb 2003 00:07:00 
 Re: Hикогда так не делайте!!!   Sergey Kuprianov   28 Feb 2003 02:11:25 
Архивное /ru.unix.bsd/52723e5e9ce2.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional