administracja firewall`em via WWW
Pawel Bernadowski
pbern w poczta.fm
Śro, 28 Sie 2002, 01:36:26 CEST
> > >1. suid na iptables - tyle ze to troche (a nawet bardzo niebezpieczne)
> > bardzo
> > może sudo ?
>
> A jaka to różnica jest ? Że zamiast odpalać iptables z basha trzeba
> będzie napisać skrypt np. w php ? Z punktu widzenia brojenia przez userów
>
> mówię.
oki padlo na sudo...
ladnie wszytko dziala dodawanie etc.. ale mam problem ze statusem:
gdyz dostaje taki wynik:
BRAK BLOKADY
REDIRECT tcp --- 192.168.0.11 0.0.0.0/0 redir ports 200 jest blokada
BRAK BLOKADY
BRAK BLOKADY
A chcialbym sie jakos pozbyc 'REDIRECT tcp --- 192.168.0.11 0.0.0.0/0 redir ports 200 ' bo to mi do szczescia nie potrzebne..
Skrypcik wyglada tak:
$start=10;
$stop=40;
for ($start ; $start < $stop ; $start++ ) {
if (system("sudo /usr/sbin/iptables -t nat -L -n|grep '192.168.0.$start '")=="") echo "BRAK BLOKADY<BR>";
else echo "<B> jest blokada </B><BR>";
}
Więcej informacji o liście dyskusyjnej pld-users-pl