Выпуск пакетного фильтра iptables 1.8.9,
opennews (??), 12-Янв-23, (0) [смотреть все]
- Динамические правила на уровне приложения с привязкой к иноде экзешника на диск,
Аноним (1), 15:27 , 12-Янв-23, (1) –1 //
- ты понимаешь, что это бред есть миллион способов обойти эти правила, например ч,
Аноним (2), 15:30 , 12-Янв-23, (2) +6 //
- Именно Нужна проверка, что файл именно тот, который был в момент установки прав,
Аноним (1), 15:35 , 12-Янв-23, (3) //
- Кстати, с неймспейсами можно без проблем запихнуть всех потомков в те же рамки ,
Аноним (1), 15:37 , 12-Янв-23, (5)
- Тебе нужен явно другой инструмент Например, апармор может наследовать права п,
Аноним (6), 15:38 , 12-Янв-23, (6) +1
- Запускай нехорошие приложения в network namespaces с зарезанным доступом в сеть ,
Аноним (8), 15:57 , 12-Янв-23, (8) //
- Угу, очень многие приложения хотят локалхост для работы и чтобы выполнить ip lin,
Аноним (1), 16:22 , 12-Янв-23, (12) //
- Ты неправ, аноним, нужно запускать в cgroup net_cls Неймспейс тот же, но по cls,
Аноним (62), 12:34 , 13-Янв-23, (62)
- opensnitch не так работает ,
Дуров (?), 17:36 , 12-Янв-23, (16)
- Сейчас из того что развивается есть только opensnitch ,
An0nim0us (?), 23:20 , 12-Янв-23, (37)
- все эти грабли проходили на винде, когда пытались сделать непробиваемые групповы,
ivan_erohin (?), 14:01 , 13-Янв-23, (65) //
- Но как, Холмс Кто пояснит, почему от простых и понятных правил, которыми и был,
Аноним (4), 15:36 , 12-Янв-23, (4) +17 //
- А чтобы деды не разобрались,
Аноним (9), 15:59 , 12-Янв-23, (9) +3
- Можно каждое правило отдельной строкой команде nft передавать ,
Аноним (-), 16:03 , 12-Янв-23, (10) +1
- Так никто не отказался, вон все твои простые правила сохранили и продолжают пи,
пууук (?), 16:26 , 12-Янв-23, (13) +1
- В современном мире надо эмитировать развитие даже если продукт завершён, иначе с,
Аноним (18), 17:53 , 12-Янв-23, (18) +2 //
- Потому, что 171 мешанина из фигурных скобок 187 удобно парсится и генерирует,
Аноним (33), 21:51 , 12-Янв-23, (34) +1 //
- Лучше бы json в iptables завезли, чтобы парсить выхлоп было удобно ,
Аноним (11), 16:07 , 12-Янв-23, (11) –2 //
- лучше бы лекарство от жысон головного мозга придумали ,
Аноним (6), 16:51 , 12-Янв-23, (14) +9 //
- Жсон очень удобен для шелл-скриптов Лучше и безопасней xml опять же ,
Аноним (1), 16:58 , 12-Янв-23, (15) +1 //
- а sed придумали трусы ага вот так и живем ,
анонна (?), 18:58 , 12-Янв-23, (26) +3
- Нет, sed придумали умные люди, которые в отличие от тебя понимают, что такое обл,
Аноним (41), 00:02 , 13-Янв-23, (41)
- черт а оператор 124 тебе просто так дали ,
анонна (?), 00:55 , 13-Янв-23, (53) –2
- я поражаюсь новым поколениям программистов, которые не видели линукса во времена,
анонна (?), 01:01 , 13-Янв-23, (54) –1
- sed не для парсинга если что, это потоковый редактор всего навсего ,
Анончик (?), 04:27 , 13-Янв-23, (58) –1
- вас услышали и написали nftablesnft --json list ruleset,
An0nim0us (?), 23:27 , 12-Янв-23, (38) +1
- Для json ификации вывода команд есть https kellyjonbrazil github io jc ,
Аноним (44), 00:16 , 13-Янв-23, (44)
- Это надо быть сверхчеловеком чтобы помнить все эти правила Как-то надо было нас,
Аноним (20), 18:26 , 12-Янв-23, (20) +6 //
- Я тебе секрет професии открою, только не рассказывай никому Вместо того, чтобы ,
Аноним (33), 00:08 , 13-Янв-23, (42) +1 //
- Работаю админом Тоже ничерта не помню эти таблицы, правила, ipсеты, каждый раз ,
Аноним (55), 03:03 , 13-Янв-23, (55) –1 //
- В nftables можно писать комментарии к правилам, считать по счётчикам, и вообще к,
Аноним (62), 12:36 , 13-Янв-23, (63) //
- Я наверно тоже ИДИОТ, ufw мне всегда хватало А iptables кроме как платной подде,
Аноним (28), 19:20 , 12-Янв-23, (28) +1
//
- ты не наверное, ты точно Впрочем, определение из викивракии - человек, страдающи,
пох. (?), 20:20 , 12-Янв-23, (30) –4
//
- Так то ufw сам iptables юзает и надо заметить довольно мусорно после него станов,
Аноним (55), 03:09 , 13-Янв-23, (56)
- как там сделать NAT - хотя бы простой с маскарадом, без вписывания параметров дл,
Роман (??), 21:00 , 14-Янв-23, (76)
- А э за 4 года уже даже я переписал все свои хотелки на nft И синтаксис та,
InuYasha (??), 19:39 , 13-Янв-23, (70) –1 //
1,4,11,20,28,70
|