vermin.eu.org

Specjalista IT na tru^Hopie

Entries Comments



iptables -P INPUT DROP to zly pomysł

4 August, 2006 (10:13) | bezpieczeństwo, linux | By: vermin

Na serwerze nie używaj jako domyślnej dla łańcucha INPUT polisy DENY. Lepiej użyć polisy ACCPET i dodać regułę

-A INPUT -j DROP

.

Dlaczego? Zrób czyszczenie reguł (

iptables -F

) przez ssh. Zrozumiesz.

A ze śmiesznych rzeczy - praca zdalna dziś: reboot drugiego komputera z laptopa, i patrzenie przez okulary na odległy o circa trzy metry monitor czy się komputer podniesie i co pisze w logach przy starcie.

Write a comment