iptables.init.patch

Paweł Lęcznar maillistpld at gmail.com
Fri Nov 26 18:52:36 CET 2010


witam, w załączniku patch na plik /etc/rc.d/init.d/iptables, krótki 
komentarz... w funkcji stop() wspomnianego pliku można dopatrzeć się linii:

show "Resetting built-in chains to the default ACCEPT policy"

i uważam, że tą domyślną akcje skrypt powinien przywracać dla wszystkich 
łańcuchów wszystkich tabel a nie tylko wybranych, nigdy nie wiadomo kto 
i w jaki sposób ma stworzone reguły firewalla a w sytuacji, gdy osoba 
pracująca zdalnie ma ustawioną polityke łańcucha INPUT w tabeli mangle 
na DROP przy wywołaniu /etc/rc.d/init.d/iptables stop może się nieco 
podirytować odcięciem od zdalnej maszyny.

pozdrawiam
-------------- nastêpna czê¶æ ---------
Za��cznik, kt�ry nie by� tekstem zosta� usuni�ty...
Name: iptables.init.patch
Type: text/x-patch
Size: 517 bytes
Desc: nie znany
Url : /mailman/pipermail/pld-devel-pl/attachments/20101126/a4d89c1b/attachment.bin 


More information about the pld-devel-pl mailing list