Guarddog
Charles
charles w os.pl
Wto, 5 Paź 2004, 02:33:51 CEST
Witam.
To co jest aktualnie w cvs nie bardzo nadaje się do "normalnego używania",
a szkoda, bo IMHO mamy dużo większą kontrolę na regułami niż np. w
Firestarterze (z tych "klikalnych") - przede wszystkim stosuje zasadę "co
nie jest jawnie zezwolone, to jest zabronione".
Głównym mankamentem aktualnej wersji jest brak odpalenia reguł iptables
(ipchains) podczas startu systemu.
To co podsyłam jest próbą załatania tej dziury.
Nie wiem jednak, czy jedna z moich zmian jest do zaakceptowania.
Mianowicie w oryginale program tworzy plik rc.firewall w katalogu /etc, a
dodatkowo jest on wykonywalny - IMO raczej nie do przyjęcia.
Zmiana w źródłach polega na "przeniesieniu" ww. do /etc/guarddog/firewall
Kusi mnie jeszcze dodanie kilku opcji np. w /etc/sysconfig/guarddog + skrypt
do "tuningu" tcp itp.
Pytanie:
Czy jest sens się tym zajmować? Może program nigdy nie wejdzie na ftp? itp.
P.S.
Dla "leniwych", a chętnych na zapoznanie się z Guarddogiem wystawiłem paczki
na http://www.pshk.edu.pl/downloads
--
Pozdrawiam
Karol "Charles" Krenski
-------------- następna część ---------
Załącznik, który nie był tekstem został usunięty...
Name: guarddog.diff
Type: text/x-diff
Size: 3164 bytes
Desc: nie znany
Url : /mailman/pipermail/pld-devel-pl/attachments/20041005/e6f748ca/guarddog.bin
-------------- następna część ---------
Załącznik, który nie był tekstem został usunięty...
Name: guarddog.init
Type: application/x-shellscript
Size: 1544 bytes
Desc: nie znany
Url : /mailman/pipermail/pld-devel-pl/attachments/20041005/e6f748ca/guarddog-0001.bin
-------------- następna część ---------
Załącznik, który nie był tekstem został usunięty...
Name: guarddog-desktop.patch
Type: text/x-diff
Size: 533 bytes
Desc: nie znany
Url : /mailman/pipermail/pld-devel-pl/attachments/20041005/e6f748ca/guarddog-desktop.bin
-------------- następna część ---------
Załącznik, który nie był tekstem został usunięty...
Name: guarddog-path.patch
Type: text/x-diff
Size: 366 bytes
Desc: nie znany
Url : /mailman/pipermail/pld-devel-pl/attachments/20041005/e6f748ca/guarddog-path.bin
Więcej informacji o liście dyskusyjnej pld-devel-pl