Portál AbcLinuxu, 17. července 2025 23:03
Dobrý den
není nesmysl uvádět v konfigu iptables následující v řetězec?
$iptables -A OUTPUT -p ALL -o lo -j ACCEPTv INPUTU uz mam
$iptables -A INPUT -i lo -j ACCEPT
Pokud to neni nesmysl, muzete mi prosim vysvetlit proc.
Za radu děkuji
iptables=/usr/sbin/iptablesa pak se všude píše
$iptables
. Osobně si raději správně nastavím cesty… :-)
#!/bin/sh iptables -F iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPTtakze povolenie vstupu a vystupu pre loopback ma zmysel. Vacsinou je najlepsie vsetko zakazat a potom postupne povolit to, co ma byt povolene. Mate vacsiu istotu, ze Vam neusli nejake porty.
OUTPUT
politiku DROP
, bych ještě pochopil (i když jsem přesvědčen, že většinou to smysl nemá), ale důvod pro politiku ACCEPT
u chainu FORWARD
mi uniká.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.