The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (ПО для увеличения безопасности / Linux)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для чего нужен reload в ufw?, Аноним (0), 08-Фев-21, (0) [смотреть все] –1

Сообщения [Сортировка по времени | RSS]


6. "Для чего нужен reload в ufw?"  +/
Сообщение от Аноним (6), 09-Фев-21, 01:31 
reload очевидно вызывает iptables-restore.
iptables-restore берет ваш файл, очищает существующие правила и грузит в netfilter те, что лежат в файле. По сути он просто к каждой строке файла спереди добавляет iptables и исполняет. Если есть какие-то ошибки в процессе, он вроде бы отматывает назад (тут не уверен).

Короче, reload нужно сделать, чтобы обновленные правила из файла начали работать при обработке пакетов.

>на лоре затруднились с ответом

Потому что линукс в названии там для отвода глаз.

Так вообще настройка фаерволла на iptables хорошо описана в книжке Hardening Linux. Причем там пример в стиле юникс - скрипт подряд вызывает команды и в конце рабочий фаерволл. Вы можете и на ufw настроить хорошо, но понимание лучше приходит на кондовых примерах.
Удачи.

Ответить | Правка | Наверх | Cообщить модератору

7. "Для чего нужен reload в ufw?"  +/
Сообщение от Анонимemail (0), 09-Фев-21, 03:04 
> reload очевидно вызывает iptables-restore.
> iptables-restore берет ваш файл, очищает существующие правила и грузит в netfilter те,
> что лежат в файле. По сути он просто к каждой строке
> файла спереди добавляет iptables и исполняет. Если есть какие-то ошибки в
> процессе, он вроде бы отматывает назад (тут не уверен).
> Короче, reload нужно сделать, чтобы обновленные правила из файла начали работать при
> обработке пакетов.

Вот видите, и вы тоже вынуждены догадываться, что на самом деле делает этот загадочный "reload", хотя это должно быть четко прописано в мане на "ufw".
Но кмк, вы близки к его правильному пониманию, у меня примерно такие же догадки.
Но должны быть не догадки, а нормальные доки.


> Так вообще настройка фаерволла на iptables хорошо описана в книжке Hardening Linux.
> Причем там пример в стиле юникс - скрипт подряд вызывает команды
> и в конце рабочий фаерволл. Вы можете и на ufw настроить
> хорошо, но понимание лучше приходит на кондовых примерах.
> Удачи.

Так с iptables у меня все было хорошо, вопросов возникало немного.
Но тут впервые напоролся на этот "ufw", и понеслась...

Вам тоже удачи.

Ответить | Правка | Наверх | Cообщить модератору

8. "Для чего нужен reload в ufw?"  +/
Сообщение от chukchaemail (??), 09-Фев-21, 03:06 
Сорри - в предыдущем сообщении  был я, chukcha, просто промахнулся с ником.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру