Kezdőlap › Fórumok › UHU Linux › Általános UHU problémák, javaslatok › firestarter
- This topic has 31 hozzászólás, 13 résztvevő, and was last updated 21 years, 1 months telt el by
admin.
-
SzerzőBejegyzés
-
2004-03-20-19:28 #1933508
Készíts egy linket az /etc/rc.boot könyvtárba arra a fájlra, amit indítasz és így minden indításkor le fog futni.
Nekem a guardog által létrehozott /etc/rc.firewall -ra mutat egy link az /etc/rc.boot jönyvtárban.
pl.:
ln -s /etc/rc.firewall /etc/rc.boot/rc.firewall2004-03-21-09:59 #1933509Köszönöm Kistukesz, de biztos én vagyok a béna, mert nem jön össze. Illetve félig, mert a guarddoggal meg tudom csinálni azt amit leírtál, indul is automatikusan, csak azt meg beállítani nem tudom.
A Firestarter csinál egy scriptet az /etc/firestarter/firewall.sh helyre mikor beállítom, így erre a fájlra próbáltam csinálni a szimlinket. Az mc-vel csinálva ez úgy néz ki, hogy felül (a cél amire a link mutat): /etc/firestarter/firewall.sh , alul pedig a link neve: /etc/rc.boot/firewall.sh
Be is rakja a kész linket az rc.boot könyvtárba, de újraindítás után nem megy automatikusan a firestarter. Mit csinálok rosszul?2004-03-21-10:34 #1933510A firestartert nem ismerem, de a guarddog szerintem elegendõ védelmet nyújt egy otthoni felhasználónak. A beállítása pedig nagyon egyszerû. Alapban minden tiltva van és csak azt engedélyezed, amit kipipálsz. A guarddog indítása után a Protocol fülön az internetet válaszd és kísérletezd ki, hogy mi az amit mindenképpen engedélyezni (kipipálni) kell ahhoz, hogy tudj az interneten minden olyat csinálni, amit szoktál.
pl.
Chat
ICQ chat – engedélyezve
File Transfer
FTP – File Transfer Protocol – engedélyezve (kipipálva)
HTTPS – World Wide Web over SSL – engedélyezve
HTTP – World Wide Web – engedélyezve
Mail
POP3 – Post Office Protocol version 3 – engedélyezve
POP3S – Post Office Protocol v3 over SSL – engedélyezve
SMTP – Simple Mail Transfer Protocol – engedélyezve
Network
DNS – Domain Name Server – engedélyezveEzen kívül minden más négyzet üresen van hagyva nálam. Neked a saját igényeidnek megfelelõen kell beállítanod. Próbálkozz, kísérletezz, sok sikert.
2004-03-21-10:44 #1933511Köszi, megpróbálom akkor a guarddogot ezekkel a beállításokkal kezdve.
2004-03-21-13:16 #1933512Köszi mégegyszer, minden tökéletesen megy a beállításaiddal a guarddognál, kivéve a dcgui qt fájlcserélõt, de ezt majd kikísérletezem, hogy lehet kiengedni.
2004-03-21-15:36 #1933513A guarddoggal aztán szenvedhetsz, hogy mondjuk az enemy territory miért nem mûködik, és keresgélheted a portokat mert nem minden szerver megy ugyanazon a porton a neten.
A firestarter és a netsharing autómatikus elindításához „kifejlesztettem” 😉 egy módszert:
A /etc/runlevel.d/default könyvtárben létrehozol egy file-t mondjuk netsharing.service néven, aztán felveszed bele az alábbiakat:
Summary=Sharing Configuration
Summary[hu]=A megosztás beállításai
Description=Starting up the network sharing.
Description[hu]=Az internet megosztás aktiválása
Script=/etc/firestarter/firewall.sh
SupportsReload=no
Runlevels=345
Sequence=062004-03-21-16:34 #1933514Köszi, kipróbálnám ezt is, de az a kérdésem, hogy akkor nekem is mind a 8 sort bele kell raknom ebbe a fájlba? Mert ahogy néztem, az elsõ 4 a netmegosztásról szól és nekem olyan ugye asszem nem kell?.
2004-03-21-16:58 #19335152004-03-23-18:22 #1933516Az első négy sor gondolom az uhu vezérlőpult miatt van, hogy ne csak egy teljesen üres sort lássunk… Bármit lehet oda írni. A lényeg az, hogy a firestarter által beállított tűzfalat (és megosztást) elindítja. 🙂
2004-03-23-20:17 #1933517A firestarter indítása a /etc/runlevel.d/default könytárba firevall.service néven beteszed
Code:Summary=firestarter_firewallSummary[hu]=firestarter_t?zfal
Description=Firewall
Description[hu]=T?zfal
Script=/usr/local/etc/firestarter/firewall.sh
SupportsReload=no
Runlevels=2345
Sequence=06
Az /etc/runlevel.d/custom könytárban
#:cat ] firewall.service (enter)
#:”Ctrl+c” kombináció
Ezzel létrejön egy üres fájl, amibe nem kell irni semmit!
A ezzel induláskor mindig indulni fog a firestarter! -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz