Portál AbcLinuxu, 24. května 2024 14:25


Dotaz: Správanie sa firewallu počas fsck

12.7.2013 13:24 PipBoy2000 | skóre: 4 | blog: UglyHacks
Správanie sa firewallu počas fsck
Přečteno: 242×
Odpovědět | Admin
Zdravím,

dnes som reštartoval server asi po roku a tak som očakával, že najprv zbehne fsck. Avšak po tom čo začal server konečne odpovedať na ping nadarilo sa mi propojit (connection refused) skúsil som nmap a ten mi ukázal všetky služby ktoré tam bežia ale port označil ako closed. Tak som zbehol do serverovne ale tam už všetko išlo (zrejme sa dokončil fsck) a už aj nmap ukazoval, že sú porty open a všetky služby bežali. Používam UFW na ubuntu 12.04.2.

Chcel by som sa teda spýtať ako to vlastne funguje. Je to takto správne?

Ďakujem
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

12.7.2013 15:48 NN
Rozbalit Rozbalit vše Re: Správanie sa firewallu počas fsck
Odpovědět | | Sbalit | Link | Blokovat | Admin
Strelim, fsck probehne pred mount a bude prvni, interface nabehne v ramci networking jako druhy a ted firewall muze nabehnout v ramci init a networkingu, nebo jako rc sluzba naposled.
12.7.2013 16:38 iKoulee | skóre: 19
Rozbalit Rozbalit vše Re: Správanie sa firewallu počas fsck
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nejsem ubuntista a nevim jestli ubuntu 12.04.02 uz pouziva systemd nebo stale sytemV, kazdopadne

nejdrive system nastartuje do signe user rezimu, kde by se mel pokusit pripojit vsechny filesystemy z /etc/fstab s vyjimkou sitovych, to znamena ze v tuto dobu zacne probihat fsck az je vse pripojeno, postupuje se bud do dalsiho runlevelu nebo v pripade systemd v init zacne spoustet sluzby v ramci zavyslosti, jako jedna z prvnich veci je spusteni networkingu, od te doby zacne stroj odpovidat na ping (stara se o to jadro, takze staci mit jen nastavenou ip), vsechny porty jsou closed nasledne by se mel spustit a nastavit firewall a po tom teprve ostatni sluzby, ty muzou startovat v zavyslosti na mnoha vecech ruzne rychle a podle toho se budou otevirat ruzne porty
Even if you fall on your face, you’re still moving forward
13.7.2013 14:04 lertimir | skóre: 64 | blog: Par_slov
Rozbalit Rozbalit vše Re: Správanie sa firewallu počas fsck
Souhlas. fsck kořenového systému jede každopádně v single useru a bez sítě. Síťovka může být nakonfigurovaná dost později v bootu. Prohlédnout si boot.log pomůže. Mě se síť postaví up a nakonfiguruje routing později než CUPS, Firewall phase 1, virtualBox moduly, Avahi mDNS, logging, zvukovka. Pak se již jen připojí NFS disk, spustí NTP a zvednou Xka. A je to standardní konfigurace openSUSE desktopu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.