wiki:technical:firewall
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| wiki:technical:firewall [2016/02/22 09:50] – Diman | wiki:technical:firewall [2017/04/07 19:47] (текущий) – внешнее изменение 127.0.0.1 | ||
|---|---|---|---|
| Строка 11: | Строка 11: | ||
| * Для настойки открытых портов откройте файл / | * Для настойки открытых портов откройте файл / | ||
| * Укажите список нужных открытых портов сервера в строках open_tcp для TCP и open_udp для UDP | * Укажите список нужных открытых портов сервера в строках open_tcp для TCP и open_udp для UDP | ||
| + | |||
| + | ===== Работа FGuard в режиме настройки файрвола ===== | ||
| <code bash> | <code bash> | ||
| Строка 63: | Строка 65: | ||
| / | / | ||
| </ | </ | ||
| + | |||
| + | Обращаем ваше пристальное внимание на то, что, если при внесении ошибочных изменений вы случайно заблокировали себе доступ, | ||
| + | |||
| + | <code bash> | ||
| + | # Сохранение настроек файрвола | ||
| + | |||
| + | export f="/ | ||
| + | cat $f|sed ' | ||
| + | / | ||
| + | </ | ||
| + | ===== Работа FGuard в режиме демона - программной защиты от хакерских атак ===== | ||
| + | |||
| + | FGuard может работать в качестве защитного файрвола от атак. Для запуска в автоматическом режиме выполните в консоли | ||
| + | <code bash> | ||
| + | / | ||
| + | </ | ||
| + | Для настроек количества подключений исправьте строку в файле конфигурации / | ||
| + | <code bash> | ||
| + | nano / | ||
| + | # Первая цифра-номер порта: | ||
| + | # | ||
| + | # port: | ||
| + | ptrig=" | ||
| + | # | ||
| + | </ | ||
| + | ==== Использование белого и черного списка ==== | ||
| + | Для ограничения доступа в программном режиме можно вносить изменения в файлы **ip.blacklist** и **ip.whitelist**. Допускается добавление IPадресов и подсетей. После сохранения файлов адреса будут добавлены в iptables после выполнения fguard. **В режиме демона добавление правил в iptables происходит автоматически**. | ||
wiki/technical/firewall.1456134636.txt.gz · Последнее изменение: (внешнее изменение)
