abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 06:22 | Zajímavý software

    NVIDIA vydala nativního klienta své cloudové herní služby GeForce NOW pro Linux. Zatím v beta verzi.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Zajímavý projekt

    Open Gaming Collective (OGC) si klade za cíl sdružit všechny klíčové projekty v oblasti linuxového hraní počítačových her. Zakládajícími členy jsou Universal Blue a Bazzite, ASUS Linux, ShadowBlip, PikaOS a Fyra Labs. Strategickými partnery a klíčovými přispěvateli ChimeraOS, Nobara, Playtron a další. Cílem je centralizovat úsilí, takže namísto toho, aby každá distribuce udržovala samostatné opravy systému a podporu hardwaru na

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 04:11 | Bezpečnostní upozornění

    V kryptografické knihovně OpenSSL bylo nalezeno 12 zranitelností. Opraveny jsou v upstream verzích OpenSSL 3.6.1, 3.5.5, 3.4.4, 3.3.6 a 3.0.19. Zranitelnosti objevila společnost AISLE pomocí svého autonomního analyzátoru.

    Ladislav Hagara | Komentářů: 0
    včera 20:11 | Zajímavý software

    Desktopové prostředí Xfce bude mít vlastní kompozitor pro Wayland s názvem xfwl4. V programovacím jazyce Rust s využitím stavebních bloků z projektu Smithay jej napíše Brian Tarricone. Úprava stávajícího xfwm4 tak, aby paralelně podporoval X11 i Wayland, se ukázala jako špatná cesta.

    Ladislav Hagara | Komentářů: 2
    včera 19:11 | Komunita

    Desktopové prostředí KDE Plasma 6.8 poběží už pouze nad Waylandem. Vývojáři, kteří s rozhodnutím nesouhlasí, vytvořili fork KDE Plasma s názvem SonicDE (Sonic Desktop Environment) s cílem zachovat a vylepšovat podporu X11.

    Ladislav Hagara | Komentářů: 4
    včera 12:22 | Nová verze

    Byla vydána nová stabilní verze 7.8 dnes již jedenáctiletého webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 144. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 5
    včera 10:33 | Nová verze

    GNU gettext (Wikipedie), tj. sada nástrojů pro psaní vícejazyčných programů, dospěl do verze 1.0. Po více než 30 letech vývoje. Přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 1
    včera 05:11 | IT novinky

    Chris Kühl (CEO), Christian Brauner (CTO) a Lennart Poettering (Chief Engineer) představili svou společnost Amutable. Má přinést determinismus a ověřitelnou integritu do linuxových systémů.

    Ladislav Hagara | Komentářů: 12
    28.1. 20:11 | Nová verze

    Byla vydána (𝕏) nová verze 26.1 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.1 je Witty Woodpecker. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 2
    28.1. 15:11 | Zajímavý projekt

    Deník TO spustil vlastní zpravodajský webový portál ToHledej.CZ s internetovým vyhledávačem a bezplatnou e-mailovou schránkou. Dle svého tvrzení nabízí 'Zprávy, komentáře, analýzy bez cenzury' a 'Mail bez šmírování a Velkého bratra'. Rozložením a vizuálním stylem se stránky nápadně podobají portálu Seznam.cz a nejspíše je cílem být jeho alternativou. Z podmínek platformy vyplývá, že portál využívá nespecifikovaný internetový vyhledávač třetí strany.

    NUKE GAZA! 🎆 | Komentářů: 27
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (23%)
     (3%)
     (5%)
     (2%)
     (12%)
     (33%)
    Celkem 673 hlasů
     Komentářů: 22, poslední včera 23:06
    Rozcestník

    Kam uložit firewall

    18.12.2005 06:11 | Linux | poslední úprava: 18.12.2005 06:11

    Linux nabízí víc možností, kam uložit, resp. kdy a odkud ho spustit (rozuměj skript s pravidly iptables). Ještě jsem nenašel nějaké obecně platné doporučení. Dá se uložit např. do /etc/init.d/ a spouštět ho symlinkem z /etc/rc.S nebo /etc/rc.2, Slackwaristi např. do /etc/rc.d/. Napadá mě i /etc/network/if-up.d. Nebo taky úplně jinam.

    Já ho ukládám do /etc/init.d/firewall.rules a spouštím ho v /etc/rc.S. Pokud je na tom něco špatného, tak mě prosím poučte. A hlasujte :-)

           

    Hodnocení: 67 %

            špatnédobré        

    Anketa

    Kam ukládáte skript s firewallem?
     (0 %)
     (75 %)
     (0 %)
     (25 %)
    Celkem 4 hlasů

    Anketa

    Kam ukládáte skript s firewallem?
     (0 %)
     (0 %)
     (0 %)
     (0 %)
    Celkem 0 hlasů

    Anketa

    Kam ukládáte skript s firewallem?
     (35 %)
     (26 %)
     (6 %)
     (32 %)
    Celkem 34 hlasů

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    pol128 avatar 18.12.2005 08:26 pol128 | skóre: 18
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    V slacku je možné vytvoriť /etc/rc.d/rc.firewall, nastaviť mu práva na vykonávanie a ten sa potom pri štarte spustí zo skriptu rc.inet2. Patrick rátal s tým, že si niekto bude chcieť nastaviť firewall v slacku ;-)

    cat /etc/rc.d/rc.firewall

    ...
    # If there is a firewall script, run it before enabling packet forwarding.
    # See the HOWTOs on http://www.netfilter.org/ for documentation on
    # setting up a firewall or NAT on Linux.  In some cases this might need to
    # be moved past the section below dealing with IP packet forwarding.
    
    ...
    bazil avatar 18.12.2005 11:07 bazil | skóre: 33 | blog: sluje | Miroslav
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    /etc/init.d/iptables save a on to uloží pomocí iptables-save a při startu zkouší iptables-restore
    Ondrej avatar 18.12.2005 08:51 Ondrej | skóre: 20 | blog: darkblair_server | Praha
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Ja, ac bych mel na slacku pouzivat /etc/rc.d/rc.* tak mam firewall ulozenej v /home/system/firewall.sh a do /etc/rc.d sem hodil simlink. A svete div se - ono to funguje.
    Nikdo neni nikdy lepsi nez ty! Pouze ty jsi obcas horsi nez ostatni.
    18.12.2005 09:17 sewi | skóre: 21 | blog: Bunker Hill | Prostějov
    Rozbalit Rozbalit vše Re: Kam uložit firewall

    Co máte proti /etc/network/if-pre-up.d?

    And they thought they were free
    Josef Kufner avatar 18.12.2005 17:16 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Ano, presne tam firewall patri. Aby se nastavil pred nahozenim sitovky a byla jistota, ze bude pokazde aktualni.
    Hello world ! Segmentation fault (core dumped)
    18.12.2005 09:59 #2453 | skóre: 21
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    /etc/pf.conf :-)
    18.12.2005 10:15 David Jaša | skóre: 44 | blog: Dejvův blog
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    njn, to umístění mají *BSD lépe a jednotněji. Ale zase používají 3 druhy firewallů. :-)
    18.12.2005 10:19 #Tom
    Rozbalit Rozbalit vše Jen jedno je potřeba
    Je dobré vědět, kde ten soubor je. Ale samotné umístění žádný význam nemá.
    David Watzke avatar 18.12.2005 11:18 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Úplně jinam. Píšu do diskuse. Nikam. :-D
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    18.12.2005 13:47 Tomáš Bláha
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Já ho tedy ukládám do /usr/local/sbin/firewall.sh.
    18.12.2005 14:11 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Kompromis: vlastní skript je v /usr/local/sbin/iptables.start, ale volá se z /etc/init.d/iptables
    18.12.2005 20:34 IP
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    Já ho uložil pod stůl - je tam už tak dlouho, že bych asi těžko našel, kde je soubor s konfigurací :-). Ba ne, kecám. Je v /etc/pf.conf
    Pavel Stárek avatar 18.12.2005 22:39 Pavel Stárek | skóre: 43 | blog: Tady bloguju já :-) | Kolín
    Rozbalit Rozbalit vše Re: Kam uložit firewall
    /etc/sysconfig/iptables - Fedora Core
    Kdo chce, hledá způsob; kdo nechce, hledá důvod.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.