abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:11 | Zajímavý software

    Na stránkách PostgreSQL bylo představeno LibreDB Studio. Jedná se o open-source self-hostované SQL IDE pro (nejenom) PostgreSQL v prohlížeči. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 2
    včera 16:00 | Nová verze

    Byla vydána nová verze 12.0 media serveru Jellyfin (Wikipedie). Přehled novinek v poznámkách k vydání. Pro vyzkoušení je k dispozici Demo Server. Jellyfin je fork media serveru Emby, původně Media Browser.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Bezpečnostní upozornění

    V MikroTik RouterOS bylo nalezeno šest zranitelností společně pojmenovaných MikroTrick umožňujících útočníkovi, pokud má přístup k SSH, získat plnou kontrolu nad zařízením bez nutnosti autentizace. Ve verzích RouterOS 7.25beta3, 7.24.2, 7.23.4 a 6.49.21 je již opraveno.

    Ladislav Hagara | Komentářů: 7
    včera 04:00 | Nová verze

    Byla vydána verze 9.5 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání. Jedná se poslední vydání řady NetBSD 9. Doporučen je přechod na NetBSD 11 nebo NetBSD 10.

    Ladislav Hagara | Komentářů: 0
    7.9. 21:44 | IT novinky

    Akční adventura State of Mind je na portále GOG.com zdarma, akce trvá do 10. září.

    ʚĭɞ 🍉 | Komentářů: 1
    7.9. 13:22 | IT novinky

    Na Kickstarteru běží kampaň na podporu malého robotický psa Petoi Quaddle. Postaven je na ESP32-S3. V několika variantách. S řadou senzorů. Programovat lze pomocí Pythonu, C++ nebo i vizuálních bloků. Zkoušet a trénovat lze v simulátoru.

    Ladislav Hagara | Komentářů: 1
    6.9. 22:11 | Pozvánky

    Dětem začala škola a nedobrovolně se tak musí vzdělávat. Avšak pro dospělé, kteří se chtějí vzdělávat nebo naopak se o vědomosti podělit, je tu Virtuální Bastlírna - jako každý měsíc si můžete online a zdarma nezávazně popovídat o vědě a technice nejen s bastlíři, ale i s vývojáři, vědci nebo profesory. A čemu se strahováci budou věnovat? Blíží se KiCAD 11 s nespočtem novinek, z nichž zde musí zmínit alespoň možnost kótování a závislostí z

    … více »
    bkralik | Komentářů: 1
    6.9. 19:33 | Komunita

    Asahi Linux, tj. Linux pro Apple Silicon, oficiálně podporuje čipy M3 (M3, M3 Pro a M3 Max).

    Ladislav Hagara | Komentářů: 9
    6.9. 15:44 | IT novinky Ladislav Hagara | Komentářů: 2
    6.9. 15:00 | IT novinky

    Server SiFive BigSky SF-2U870 2U je založený na jádře SiFive P870-D, zatím je naintegrovaných 32 jader 256 GB RAM 2 GHz, škálovat lze do 256 jader na čip. O něco podrobnější popis serveru v článku SiFive BigSky Ships the First RISC-V Server. Is the GPU Head Node the Prize? na futurumgroup.com. Asi ani tento čip nebude na úrovni nejlepších 64-bit ARMů a AMD Zenů, ale splňuje RVA23 specifikaci a je podporovaný Ubuntu 26.04 LTS a RHEL 10. V článku je

    … více »
    Pavel Píša | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (6%)
     (2%)
     (14%)
     (21%)
    Celkem 2627 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Kam uložit firewall

    18.12.2005 06:11 | Linux | poslední úprava: 18.12.2005 06:11

    Linux nabízí víc možností, kam uložit, resp. kdy a odkud ho spustit (rozuměj skript s pravidly iptables). Ještě jsem nenašel nějaké obecně platné doporučení. Dá se uložit např. do /etc/init.d/ a spouštět ho symlinkem z /etc/rc.S nebo /etc/rc.2, Slackwaristi např. do /etc/rc.d/. Napadá mě i /etc/network/if-up.d. Nebo taky úplně jinam.

    Já ho ukládám do /etc/init.d/firewall.rules a spouštím ho v /etc/rc.S. Pokud je na tom něco špatného, tak mě prosím poučte. A hlasujte :-)

           

    Hodnocení: 67 %

            špatnédobré        

    Anketa

    Kam ukládáte skript s firewallem?
     (0 %)
     (75 %)
     (0 %)
     (25 %)
    Celkem 4 hlasů

    Anketa

    Kam ukládáte skript s firewallem?
     (0 %)
     (0 %)
     (0 %)
     (0 %)
    Celkem 0 hlasů

    Anketa

    Kam ukládáte skript s firewallem?
     (35 %)
     (26 %)
     (6 %)
     (32 %)
    Celkem 34 hlasů

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    pol128 avatar 18.12.2005 08:26 pol128 | skóre: 18
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    V slacku je možné vytvoriť /etc/rc.d/rc.firewall, nastaviť mu práva na vykonávanie a ten sa potom pri štarte spustí zo skriptu rc.inet2. Patrick rátal s tým, že si niekto bude chcieť nastaviť firewall v slacku ;-)

    cat /etc/rc.d/rc.firewall

    ...
    # If there is a firewall script, run it before enabling packet forwarding.
    # See the HOWTOs on http://www.netfilter.org/ for documentation on
    # setting up a firewall or NAT on Linux.  In some cases this might need to
    # be moved past the section below dealing with IP packet forwarding.
    
    ...
    bazil avatar 18.12.2005 11:07 bazil | skóre: 33 | blog: sluje | Miroslav
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    /etc/init.d/iptables save a on to uloží pomocí iptables-save a při startu zkouší iptables-restore
    Ondrej avatar 18.12.2005 08:51 Ondrej | skóre: 20 | blog: darkblair_server | Praha
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Ja, ac bych mel na slacku pouzivat /etc/rc.d/rc.* tak mam firewall ulozenej v /home/system/firewall.sh a do /etc/rc.d sem hodil simlink. A svete div se - ono to funguje.
    Nikdo neni nikdy lepsi nez ty! Pouze ty jsi obcas horsi nez ostatni.
    18.12.2005 09:17 sewi | skóre: 21 | blog: Bunker Hill | Prostějov
    Rozbalit Rozbalit vše Re: Kam uložit firewall

    Co máte proti /etc/network/if-pre-up.d?

    And they thought they were free
    Josef Kufner avatar 18.12.2005 17:16 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Ano, presne tam firewall patri. Aby se nastavil pred nahozenim sitovky a byla jistota, ze bude pokazde aktualni.
    Hello world ! Segmentation fault (core dumped)
    18.12.2005 09:59 #2453 | skóre: 21
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    /etc/pf.conf :-)
    18.12.2005 10:15 David Jaša | skóre: 44 | blog: Dejvův blog
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    njn, to umístění mají *BSD lépe a jednotněji. Ale zase používají 3 druhy firewallů. :-)
    18.12.2005 10:19 #Tom
    Rozbalit Rozbalit vše Jen jedno je potřeba
    Je dobré vědět, kde ten soubor je. Ale samotné umístění žádný význam nemá.
    David Watzke avatar 18.12.2005 11:18 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Úplně jinam. Píšu do diskuse. Nikam. :-D
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    18.12.2005 13:47 Tomáš Bláha
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Já ho tedy ukládám do /usr/local/sbin/firewall.sh.
    18.12.2005 14:11 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Kompromis: vlastní skript je v /usr/local/sbin/iptables.start, ale volá se z /etc/init.d/iptables
    18.12.2005 20:34 IP
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Já ho uložil pod stůl - je tam už tak dlouho, že bych asi těžko našel, kde je soubor s konfigurací :-). Ba ne, kecám. Je v /etc/pf.conf
    Pavel Stárek avatar 18.12.2005 22:39 Pavel Stárek | skóre: 43 | blog: Tady bloguju já :-) | Kolín
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    /etc/sysconfig/iptables - Fedora Core
    Kdo chce, hledá způsob; kdo nechce, hledá důvod.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.