Guarddog

Charles charles w os.pl
Wto, 5 Paź 2004, 02:33:51 CEST


Witam.

  To co jest aktualnie w cvs nie bardzo nadaje się do "normalnego używania", 
a szkoda, bo IMHO mamy dużo większą kontrolę na regułami niż np. w 
Firestarterze (z tych "klikalnych") - przede wszystkim stosuje zasadę "co 
nie jest jawnie zezwolone, to jest zabronione".
Głównym mankamentem aktualnej wersji jest brak odpalenia reguł iptables 
(ipchains) podczas startu systemu.
To co podsyłam jest próbą załatania tej dziury.
Nie wiem jednak, czy jedna z moich zmian jest do zaakceptowania.
Mianowicie w oryginale program tworzy plik rc.firewall w katalogu /etc, a 
dodatkowo jest on wykonywalny - IMO raczej nie do przyjęcia.
Zmiana w źródłach polega na "przeniesieniu" ww. do /etc/guarddog/firewall 
Kusi mnie jeszcze dodanie kilku opcji np. w /etc/sysconfig/guarddog + skrypt 
do "tuningu" tcp itp.
Pytanie: 
Czy jest sens się tym zajmować? Może program nigdy nie wejdzie na ftp? itp.

P.S.
Dla "leniwych", a chętnych na zapoznanie się z Guarddogiem wystawiłem paczki 
na http://www.pshk.edu.pl/downloads

-- 
  Pozdrawiam
  Karol "Charles" Krenski
-------------- następna część ---------
Załącznik, który nie był tekstem został usunięty...
Name: guarddog.diff
Type: text/x-diff
Size: 3164 bytes
Desc: nie znany
Url : /mailman/pipermail/pld-devel-pl/attachments/20041005/e6f748ca/guarddog.bin
-------------- następna część ---------
Załącznik, który nie był tekstem został usunięty...
Name: guarddog.init
Type: application/x-shellscript
Size: 1544 bytes
Desc: nie znany
Url : /mailman/pipermail/pld-devel-pl/attachments/20041005/e6f748ca/guarddog-0001.bin
-------------- następna część ---------
Załącznik, który nie był tekstem został usunięty...
Name: guarddog-desktop.patch
Type: text/x-diff
Size: 533 bytes
Desc: nie znany
Url : /mailman/pipermail/pld-devel-pl/attachments/20041005/e6f748ca/guarddog-desktop.bin
-------------- następna część ---------
Załącznik, który nie był tekstem został usunięty...
Name: guarddog-path.patch
Type: text/x-diff
Size: 366 bytes
Desc: nie znany
Url : /mailman/pipermail/pld-devel-pl/attachments/20041005/e6f748ca/guarddog-path.bin


Więcej informacji o liście dyskusyjnej pld-devel-pl