abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:11 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | Komunita

    V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).

    Ladislav Hagara | Komentářů: 0
    dnes 15:00 | Nová verze

    Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    dnes 12:22 | Pozvánky

    Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.

    jose17 | Komentářů: 0
    dnes 04:44 | IT novinky

    Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevili v únicích dat a případně se nechat na další úniky upozorňovat.

    Ladislav Hagara | Komentářů: 13
    včera 23:22 | Zajímavý software

    Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 7
    včera 22:22 | Zajímavý software

    V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | Zajímavý článek

    Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."

    Ladislav Hagara | Komentářů: 1
    včera 12:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | Nová verze

    Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (60%)
     (23%)
     (9%)
     (2%)
     (0%)
     (0%)
     (6%)
    Celkem 47 hlasů
     Komentářů: 5, poslední dnes 20:57
    Rozcestník

    Kam uložit firewall

    18.12.2005 06:11 | Linux | poslední úprava: 18.12.2005 06:11

    Linux nabízí víc možností, kam uložit, resp. kdy a odkud ho spustit (rozuměj skript s pravidly iptables). Ještě jsem nenašel nějaké obecně platné doporučení. Dá se uložit např. do /etc/init.d/ a spouštět ho symlinkem z /etc/rc.S nebo /etc/rc.2, Slackwaristi např. do /etc/rc.d/. Napadá mě i /etc/network/if-up.d. Nebo taky úplně jinam.

    Já ho ukládám do /etc/init.d/firewall.rules a spouštím ho v /etc/rc.S. Pokud je na tom něco špatného, tak mě prosím poučte. A hlasujte :-)

           

    Hodnocení: 67 %

            špatnédobré        

    Anketa

    Kam ukládáte skript s firewallem?
     (0 %)
     (75 %)
     (0 %)
     (25 %)
    Celkem 4 hlasů

    Anketa

    Kam ukládáte skript s firewallem?
     (0 %)
     (0 %)
     (0 %)
     (0 %)
    Celkem 0 hlasů

    Anketa

    Kam ukládáte skript s firewallem?
     (35 %)
     (26 %)
     (6 %)
     (32 %)
    Celkem 34 hlasů

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    pol128 avatar 18.12.2005 08:26 pol128 | skóre: 18
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    V slacku je možné vytvoriť /etc/rc.d/rc.firewall, nastaviť mu práva na vykonávanie a ten sa potom pri štarte spustí zo skriptu rc.inet2. Patrick rátal s tým, že si niekto bude chcieť nastaviť firewall v slacku ;-)

    cat /etc/rc.d/rc.firewall

    ...
    # If there is a firewall script, run it before enabling packet forwarding.
    # See the HOWTOs on http://www.netfilter.org/ for documentation on
    # setting up a firewall or NAT on Linux.  In some cases this might need to
    # be moved past the section below dealing with IP packet forwarding.
    
    ...
    bazil avatar 18.12.2005 11:07 bazil | skóre: 33 | blog: sluje | Miroslav
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    /etc/init.d/iptables save a on to uloží pomocí iptables-save a při startu zkouší iptables-restore
    Ondrej avatar 18.12.2005 08:51 Ondrej | skóre: 20 | blog: darkblair_server | Praha
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Ja, ac bych mel na slacku pouzivat /etc/rc.d/rc.* tak mam firewall ulozenej v /home/system/firewall.sh a do /etc/rc.d sem hodil simlink. A svete div se - ono to funguje.
    Nikdo neni nikdy lepsi nez ty! Pouze ty jsi obcas horsi nez ostatni.
    18.12.2005 09:17 sewi | skóre: 21 | blog: Bunker Hill | Prostějov
    Rozbalit Rozbalit vše Re: Kam uložit firewall

    Co máte proti /etc/network/if-pre-up.d?

    And they thought they were free
    Josef Kufner avatar 18.12.2005 17:16 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Ano, presne tam firewall patri. Aby se nastavil pred nahozenim sitovky a byla jistota, ze bude pokazde aktualni.
    Hello world ! Segmentation fault (core dumped)
    18.12.2005 09:59 #2453 | skóre: 21
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    /etc/pf.conf :-)
    18.12.2005 10:15 David Jaša | skóre: 44 | blog: Dejvův blog
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    njn, to umístění mají *BSD lépe a jednotněji. Ale zase používají 3 druhy firewallů. :-)
    18.12.2005 10:19 #Tom
    Rozbalit Rozbalit vše Jen jedno je potřeba
    Je dobré vědět, kde ten soubor je. Ale samotné umístění žádný význam nemá.
    David Watzke avatar 18.12.2005 11:18 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Úplně jinam. Píšu do diskuse. Nikam. :-D
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    18.12.2005 13:47 Tomáš Bláha
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Já ho tedy ukládám do /usr/local/sbin/firewall.sh.
    18.12.2005 14:11 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Kompromis: vlastní skript je v /usr/local/sbin/iptables.start, ale volá se z /etc/init.d/iptables
    18.12.2005 20:34 IP
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Já ho uložil pod stůl - je tam už tak dlouho, že bych asi těžko našel, kde je soubor s konfigurací :-). Ba ne, kecám. Je v /etc/pf.conf
    Pavel Stárek avatar 18.12.2005 22:39 Pavel Stárek | skóre: 44 | blog: Tady bloguju já :-) | Kolín
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    /etc/sysconfig/iptables - Fedora Core
    Kdo chce, hledá způsob; kdo nechce, hledá důvod.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.