iptables.init.patch
Paweł Lęcznar
maillistpld at gmail.com
Fri Nov 26 18:52:36 CET 2010
witam, w zaÅÄ
czniku patch na plik /etc/rc.d/init.d/iptables, krótki
komentarz... w funkcji stop() wspomnianego pliku można dopatrzeÄ siÄ linii:
show "Resetting built-in chains to the default ACCEPT policy"
i uważam, że tÄ
domyÅlnÄ
akcje skrypt powinien przywracaÄ dla wszystkich
ÅaÅcuchów wszystkich tabel a nie tylko wybranych, nigdy nie wiadomo kto
i w jaki sposób ma stworzone reguÅy firewalla a w sytuacji, gdy osoba
pracujÄ
ca zdalnie ma ustawionÄ
polityke ÅaÅcucha INPUT w tabeli mangle
na DROP przy wywoÅaniu /etc/rc.d/init.d/iptables stop może siÄ nieco
podirytowaÄ odciÄciem od zdalnej maszyny.
pozdrawiam
-------------- nastêpna czê¶æ ---------
Za��cznik, kt�ry nie by� tekstem zosta� usuni�ty...
Name: iptables.init.patch
Type: text/x-patch
Size: 517 bytes
Desc: nie znany
Url : /mailman/pipermail/pld-devel-pl/attachments/20101126/a4d89c1b/attachment.bin
More information about the pld-devel-pl
mailing list