| |
| 1.1, анонимус, 02:56, 13/01/2012 [ответить] [смотреть все]
| +/– |
Вот оно! Статья моей мечты!
Всю дорогу спрашивал как реализовать файрвол в режиме обучения, и вот наконец-то добрый человек выложил такую вот распрекрасную статью!!!
|  | | |
| 1.7, demon, 17:18, 13/01/2012 [ответить] [смотреть все]
| +/– |
По-моему идея обучаемого файра:
1) имеет смысл только на десктопе
из этого следует, что
2) всегда -A FORWARD -j DROP, и больше правил для этой цепочки не должно быть.
3) обучать имеет смысл только OUTPUT, чтобы контролировать то, что подконтрольно. Неподконтрольные INPUT-ы, если уж вы сидите с реальным IP на десктопе, достаточно только
-A INPUT -m state --state INVALID -j REJECT --reject-with icmp-port-unreachable
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
|  | | |
| 1.9, Александр, 09:45, 15/01/2012 [ответить] [смотреть все]
| +/– |
firestarter интерактивный фаервол, но тока для декстопа и с простой конфигурацией сети, иначе глючит. А кто говорит что он не интерактивный или что он свистелка, то я думаю вообще не знает о чем говорит, потому и строит такие мысли у себя в голове.
|  | | |
| 1.11, dikov, 21:17, 15/01/2012 [ответить] [смотреть все]
| +/– |
Все хорошо, только как сделать так чтоб мессаги от рута выводились на экран? В убунте запрещено вывод на дисплей рутовых прог на дисплей.
Я попробовал в той консоли сначала из под юзера
xhost +localhost
sudo -i
cd /tmp/fwtest
tail -n 1 -f /var/log/syslog | ./slackwall
No protocol specified
|  | | |
| |
| 2.12, dikov, 12:03, 16/01/2012 [^] [ответить] [смотреть все] [показать ветку]
| +/– |
Разобрался. Чтобы запускалось из под рута в юзеровских иксах я последнюю команду выполняю _юзером_так:
sudo tailf /var/log/syslog | /tmp/fwtest/slackwall
|  | | |
| |
| 3.16, anonymous, 09:36, 18/01/2012 [^] [ответить] [смотреть все]
| +/– | |
> sudo tailf /var/log/syslog | /tmp/fwtest/slackwall
Кстати, в syslog можно сразу отправлять сообщения скрипту, не используя tail и тп:
auth.info;authpriv.info |exec /usr/local/sbin/sshguard
А сообщения пользователю можно передавать через dbus
|  | | |
|
|
| |
| 2.21, anonymous, 08:57, 22/01/2012 [^] [ответить] [смотреть все] [показать ветку]
| +/– |
> Какие жуткие костыли.
> Чего только не придумают извращенцы, лишь бы NFLOG и NFQUEUE не юзать.
А как это сделать с помощью NFLOG и NFQUEUE? Напишите, пожалуйста, статью.
К слову - я не скажу, что детально разобрался в скрипте, но мне показалось, что Ваш файрволл сначала пропустит, а потом уже спросит. Я ошибаюсь?
|  | | |
|
| 1.29, Антн, 14:39, 29/04/2012 [ответить] [смотреть все]
| +/– |
Как заставить этот фиервол не выдавать сообщения на экран. Он просто задолбал выдавать сообщения каждые 15 секунд!
|  | | |
|
|