Инструменты пользователя

Инструменты сайта


wiki:technical:firewall

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
wiki:technical:firewall [2016/02/22 14:13] Dimanwiki:technical:firewall [2017/04/07 22:47] (текущий) – внешнее изменение 127.0.0.1
Строка 66: Строка 66:
 </code> </code>
  
-Обращаем ваше пристальное внимание на то, что, если при внесении ошибочных изменений вы случайно заблокировали себе доступ, то сброс файервола произойдет через 5 минут (300 секунд). Если все настройки произведены верно и вы уверены в том, что не потеряете доступ к серверу, то исправьте в файле конфигурации conf.fguard параметр DEBUG_FGUARD на "0" и перезапустите файрволл:+Обращаем ваше пристальное внимание на то, что, если при внесении ошибочных изменений вы случайно заблокировали себе доступ, то **автоматический сброс файервола произойдет через 5 минут (300 секунд)**. Если все настройки произведены верно и вы уверены в том, что не потеряете доступ к серверу, то исправьте в файле конфигурации conf.fguard параметр **DEBUG_FGUARD** на "0" и перезапустите файрволл:
  
 <code bash> <code bash>
Строка 75: Строка 75:
 /usr/local/fguard/fguard /usr/local/fguard/fguard
 </code> </code>
-===== Работа FGuard в режиме защиты от хакерских атак =====+===== Работа FGuard в режиме демона - программной защиты от хакерских атак =====
  
 FGuard может работать в качестве защитного файрвола от атак. Для запуска в автоматическом режиме выполните в консоли FGuard может работать в качестве защитного файрвола от атак. Для запуска в автоматическом режиме выполните в консоли
Строка 90: Строка 90:
 #--------------------------------%<-------------------- #--------------------------------%<--------------------
 </code> </code>
 +==== Использование белого и черного списка ====
 +Для ограничения доступа в программном режиме можно вносить изменения в файлы **ip.blacklist** и **ip.whitelist**. Допускается добавление IPадресов и подсетей. После сохранения файлов адреса будут добавлены в iptables после выполнения fguard. **В режиме демона добавление правил в iptables происходит автоматически**.
wiki/technical/firewall.1456139637.txt.gz · Последнее изменение: 2017/04/07 22:45 (внешнее изменение)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki