firestarter

10 bejegyzés megtekintése - 1-10 / 32
  • Szerző
    Bejegyzés
  • #1933508
    Kistukesz
    Felhasználó

      Készíts egy linket az /etc/rc.boot könyvtárba arra a fájlra, amit indítasz és így minden indításkor le fog futni.
      Nekem a guardog által létrehozott /etc/rc.firewall -ra mutat egy link az /etc/rc.boot jönyvtárban.
      pl.:
      ln -s /etc/rc.firewall /etc/rc.boot/rc.firewall

      #1933509
      bolha
      Felhasználó

        Köszönöm Kistukesz, de biztos én vagyok a béna, mert nem jön össze. Illetve félig, mert a guarddoggal meg tudom csinálni azt amit leírtál, indul is automatikusan, csak azt meg beállítani nem tudom.
        A Firestarter csinál egy scriptet az /etc/firestarter/firewall.sh helyre mikor beállítom, így erre a fájlra próbáltam csinálni a szimlinket. Az mc-vel csinálva ez úgy néz ki, hogy felül (a cél amire a link mutat): /etc/firestarter/firewall.sh , alul pedig a link neve: /etc/rc.boot/firewall.sh
        Be is rakja a kész linket az rc.boot könyvtárba, de újraindítás után nem megy automatikusan a firestarter. Mit csinálok rosszul?

        #1933510
        Kistukesz
        Felhasználó

          A firestartert nem ismerem, de a guarddog szerintem elegendõ védelmet nyújt egy otthoni felhasználónak. A beállítása pedig nagyon egyszerû. Alapban minden tiltva van és csak azt engedélyezed, amit kipipálsz. A guarddog indítása után a Protocol fülön az internetet válaszd és kísérletezd ki, hogy mi az amit mindenképpen engedélyezni (kipipálni) kell ahhoz, hogy tudj az interneten minden olyat csinálni, amit szoktál.
          pl.
          Chat
          ICQ chat – engedélyezve
          File Transfer
          FTP – File Transfer Protocol – engedélyezve (kipipálva)
          HTTPS – World Wide Web over SSL – engedélyezve
          HTTP – World Wide Web – engedélyezve
          Mail
          POP3 – Post Office Protocol version 3 – engedélyezve
          POP3S – Post Office Protocol v3 over SSL – engedélyezve
          SMTP – Simple Mail Transfer Protocol – engedélyezve
          Network
          DNS – Domain Name Server – engedélyezve

          Ezen kívül minden más négyzet üresen van hagyva nálam. Neked a saját igényeidnek megfelelõen kell beállítanod. Próbálkozz, kísérletezz, sok sikert.

          #1933511
          bolha
          Felhasználó

            Köszi, megpróbálom akkor a guarddogot ezekkel a beállításokkal kezdve.

            #1933512
            bolha
            Felhasználó

              Köszi mégegyszer, minden tökéletesen megy a beállításaiddal a guarddognál, kivéve a dcgui qt fájlcserélõt, de ezt majd kikísérletezem, hogy lehet kiengedni.

              #1933513
              sede
              Felhasználó

                A guarddoggal aztán szenvedhetsz, hogy mondjuk az enemy territory miért nem mûködik, és keresgélheted a portokat mert nem minden szerver megy ugyanazon a porton a neten.

                A firestarter és a netsharing autómatikus elindításához „kifejlesztettem” 😉 egy módszert:

                A /etc/runlevel.d/default könyvtárben létrehozol egy file-t mondjuk netsharing.service néven, aztán felveszed bele az alábbiakat:

                Summary=Sharing Configuration
                Summary[hu]=A megosztás beállításai
                Description=Starting up the network sharing.
                Description[hu]=Az internet megosztás aktiválása
                Script=/etc/firestarter/firewall.sh
                SupportsReload=no
                Runlevels=345
                Sequence=06

                #1933514
                bolha
                Felhasználó

                  Köszi, kipróbálnám ezt is, de az a kérdésem, hogy akkor nekem is mind a 8 sort bele kell raknom ebbe a fájlba? Mert ahogy néztem, az elsõ 4 a netmegosztásról szól és nekem olyan ugye asszem nem kell?.

                  #1933515
                  MeheMad
                  Felhasználó
                    #1933516
                    sede
                    Felhasználó

                      Az első négy sor gondolom az uhu vezérlőpult miatt van, hogy ne csak egy teljesen üres sort lássunk… Bármit lehet oda írni. A lényeg az, hogy a firestarter által beállított tűzfalat (és megosztást) elindítja. 🙂

                      #1933517
                      admin
                      Adminisztrátor

                        A firestarter indítása a /etc/runlevel.d/default könytárba firevall.service néven beteszed

                        Code:
                        Summary=firestarter_firewall

                        Summary[hu]=firestarter_t?zfal

                        Description=Firewall

                        Description[hu]=T?zfal

                        Script=/usr/local/etc/firestarter/firewall.sh

                        SupportsReload=no

                        Runlevels=2345

                        Sequence=06

                        Az /etc/runlevel.d/custom könytárban
                        #:cat ] firewall.service (enter)
                        #:”Ctrl+c” kombináció
                        Ezzel létrejön egy üres fájl, amibe nem kell irni semmit!
                        A ezzel induláskor mindig indulni fog a firestarter!

                      10 bejegyzés megtekintése - 1-10 / 32
                      • Be kell jelentkezni a hozzászóláshoz.