iptables.init.patch
Paweł Lęcznar
maillistpld at gmail.com
Fri Nov 26 18:52:36 CET 2010
witam, w załączniku patch na plik /etc/rc.d/init.d/iptables, krótki
komentarz... w funkcji stop() wspomnianego pliku można dopatrzeć się linii:
show "Resetting built-in chains to the default ACCEPT policy"
i uważam, że tą domyślną akcje skrypt powinien przywracać dla wszystkich
łańcuchów wszystkich tabel a nie tylko wybranych, nigdy nie wiadomo kto
i w jaki sposób ma stworzone reguły firewalla a w sytuacji, gdy osoba
pracująca zdalnie ma ustawioną polityke łańcucha INPUT w tabeli mangle
na DROP przy wywołaniu /etc/rc.d/init.d/iptables stop może się nieco
podirytować odcięciem od zdalnej maszyny.
pozdrawiam
-------------- nastêpna czê¶æ ---------
Za��cznik, kt�ry nie by� tekstem zosta� usuni�ty...
Name: iptables.init.patch
Type: text/x-patch
Size: 517 bytes
Desc: nie znany
Url : /mailman/pipermail/pld-devel-pl/attachments/20101126/a4d89c1b/attachment.bin
More information about the pld-devel-pl
mailing list