Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 17 czerwca 2025, 15:21

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
 Tytuł: ping
Post: czwartek, 5 września 2002, 13:43 
Dzen Dobry,

dalczego nie moge zablokowac pinga?
mam komunikat o braku praw do zapisu, a root jestem. Znaczy lama nie root, hm ok - lama z uprawnieniami roota :D


Na górę
  
 
 Tytuł:
Post: czwartek, 5 września 2002, 14:01 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Co ma wspólnego blokowanie pinga z zapisem na dysku? Chyba, że nie możesz zrobić wpisu do rc_user. Ale jeżeli tak, to po jakiego grzyba piszesz o PING'u???
Może scandisk?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 5 września 2002, 15:17 
lamer pisze:
Co ma wspólnego blokowanie pinga z zapisem na dysku? Chyba, że nie możesz zrobić wpisu do rc_user. Ale jeżeli tak, to po jakiego grzyba piszesz o PING'u???
Może scandisk?


Ech, widzisz - ja glupi myslalem, ze polecenie "echo 1 > /.../ipv4/icmp_echo_ignore_all" tworzy plik o nazwie ic.....
czy jestem w bledzie?


Na górę
  
 
 Tytuł:
Post: czwartek, 5 września 2002, 15:31 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
artowi pisze:
Ech, widzisz - ja glupi myslalem, ze polecenie "echo 1 > /.../ipv4/icmp_echo_ignore_all" tworzy plik o nazwie ic.....
czy jestem w bledzie?

Polecenie, które podałeś utworzy plik o nazwie icm...all o zawartości "1"


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 5 września 2002, 15:34 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Chyba Tak. Taki wpis to w innym systemie ( chyba iptables).
A wyłączenie pinga to regułka w ipfwadm :-).
W pliku rc_user na ten przykład.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 5 września 2002, 16:15 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Fragment /mnt/router/rc/rc_user załatwiajacy sprawę komunikatów ICMP (wpis firewala pochodzi z 'firewala dla paranoikow' :D )


#!/bin/sh
#
# User startup/shutdown and firewall script.

. /etc/system.cfg
. /etc/live.cfg
. /etc/chat.pwd

if [ "$1" = firewall ]; then
# Add your custom firewall rules here. Warning, incorrect rules could
# leave your system insecure. $INET always represents the internet
# interface. These rules come before standard system rules. Example:
# reject incomming tcp connections to port 22 from the internet and log
#ipfwadm -I -a reject -P tcp -W $INET -D 0.0.0.0/0 22 -y -o


ipfwadm -I -a accept -P icmp -W ppp0 -S 0/0 0 3 4 11 12 -D Twoj_IP_z_SDI
ipfwadm -I -a deny -P icmp -W ppp0 -S 0/0 5 -o
ipfwadm -I -a deny -P icmp -W ppp0 -S 0/0 13:255 -o
ipfwadm -I -a deny -P icmp -W ppp0 -S 0/0 -o

#----------------------------------------------------------------------
exit; fi





Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl