Portál AbcLinuxu, 10. května 2025 22:38
iptables -I INPUT -p tcp --dport 22 -j ACCEPT && iptables-save
ale po restartu mi tato položka zmizí. Zkoušel jsem i save config
flashfs save && flashfs commit && flashfs enable && reboot
Jak ji zachovat i po rebootu?
-rwxr-xr-x ... /tmp/local/sbin/post-firewall
pravidlo iptables -I INPUT -p tcp --dport 22 -j ACCEPT
, flashfs atd., ale po rebootu se toto pravidlo nenačetlo. Tak jsem to vrazil na hulváta do /tmp/local/sbin/post-firewall
a jede to. Je to sice silně nesystémové, ale funguje to. Kdybych ale přišel na systémové řešení, opravím si to.
iptables -I INPUT -m tcp -p tcp --dport 22 -m state --state NEW -m limit --limit 3/min --limit-burst 3 -j ACCEPT
Má to i časovou ochranu na špatné zadané kódy, ale dlouho jsem se na to nedíval, někdy před půl rokem jsem to nastavoval a v iptables se moc nevyznám, takto mi to funguje parádně.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.