1.2, pavlinux (ok), 01:23, 05/01/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
Sergey Ptashnick - респект, за перевод и разжёвывание!!!
> ту самую последовательность REISUB
REISUB не интересно, вот REISUO - и админ вылетает из отпуска :)
> condition — критерий,... можно управлять, не вмешиваясь в их структуру.
НАКАНЕЦЦТА, не прошло и 15 лет!
Ещё пяток, и может до ipfilterC дорастет: c if-then-else, while-until-goto, for-case-do ...
| |
|
2.11, Аноним (-), 16:10, 05/01/2011 [^] [^^] [^^^] [ответить]
| –6 +/– |
Вся проблема в дурацкой архитектуре ядра Linux. Чтобы под него что-то путное сделать - нужно по 15 лет извращаться.
| |
|
3.13, анон (?), 16:38, 05/01/2011 [^] [^^] [^^^] [ответить]
| +1 +/– |
>Вся проблема в дурацкой архитектуре ядра Linux.
Небольшая просьба: если уж не можете сдержать свою черную зависть, то хоты бы завидуйте молча.
| |
|
4.15, Аноним (-), 17:13, 05/01/2011 [^] [^^] [^^^] [ответить]
| –5 +/– |
> Небольшая просьба: если уж не можете сдержать свою черную зависть, то хоты бы завидуйте молча.
Стремление некоторых заставить молчать всех, кто имеет другое мнение, при этом будучи не в силах сформулировать свое собственное - это вполне понятно и давным давно известно.
Непонятно другое - чему или кому именно в данном случае можно завидовать? Если учесть, что сам Linux никому не принадлежит, и любой его может использовать, даже те, кто считает его архитектуру уродливой.
| |
|
5.17, анон (?), 19:35, 05/01/2011 [^] [^^] [^^^] [ответить]
| +/– |
>Стремление некоторых заставить молчать всех, кто имеет другое мнение, при этом будучи не в силах его аргументировать - это вполне понятно и давным давно известно.
Во-во. Допустим, Петя кричит, что "Вася - п*дорас", но при этом ничем не может подтвердить свое утверждение (на самом деле, оно вызвано тем, что Вася заработал себе на форд-фокус, а Петя даже на "копейку" накопить не может). Поэтому, в интересах общественного спокойствия, Васю надо попросить помолчать, опционально можно утереть ему пену у рта и налить валерьяночки.
>Непонятно другое - чему или кому именно в данном случае можно завидовать?
Ну, вы, например, завидуете пользователям Linux (извините, что приходится говорить очевидные вещи).
| |
|
6.18, анон (?), 19:37, 05/01/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Поэтому, в интересах общественного спокойствия, Васю надо попросить помолчать, опционально можно утереть ему пену у рта и налить валерьяночки.
Т.е. Петю, конечно же. Вася и так молчит, своим менеджер-мобилем любуется :-)
| |
|
7.22, Аноним (-), 01:11, 06/01/2011 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Т.е. Петю, конечно же. Вася и так молчит, своим менеджер-мобилем любуется :-)
"Менежер-мобиль" - мечта офисного планктона, некоторые из которых даже смогли осилить десктоп бубунты ради желания казаться "не как все".
| |
|
6.21, Аноним (-), 00:12, 06/01/2011 [^] [^^] [^^^] [ответить] | –2 +/– | Ну допустим, у Пети сложилось такое мнение о Васе по каким-то другим причинам, а... большой текст свёрнут, показать | |
|
|
|
3.25, pavlinux (ok), 16:19, 06/01/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Вся проблема в дурацкой архитектуре ядра Linux. Чтобы под него что-то путное
> сделать - нужно по 15 лет извращаться.
Да не, там всё нормально. Я про привязку какого-нибудь языка к iptables;
Для не очень сложных вполне хватает bash, на уровне системы <linux/netfilter*>
Но блин, это программирование, а не настройка брандмауэра.
| |
|
4.26, Аноним (-), 16:49, 06/01/2011 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Да не, там всё нормально. Я про привязку какого-нибудь языка к iptables;
> Для не очень сложных вполне хватает bash, на уровне системы <linux/netfilter*>
> Но блин, это программирование, а не настройка брандмауэра.
То есть по-вашему настройка - это не программирование?
И чем же по-вашему настройки принципиально отличаются от программирования?
Keep it simple, stupid!
И после этого плавно возвращаемся к вопросу, "все ли там нормально?" Если большинство "настройщиков" Линукса (и его брандмауэра в частности) убеждены, что они программированием не занимаются.
Каждая система достойна своей аудитории.
| |
|
5.27, pavlinux (ok), 22:38, 06/01/2011 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Да не, там всё нормально. Я про привязку какого-нибудь языка к iptables;
>> Для не очень сложных вполне хватает bash, на уровне системы <linux/netfilter*>
>> Но блин, это программирование, а не настройка брандмауэра.
> То есть по-вашему настройка - это не программирование?
> И чем же по-вашему настройки принципиально отличаются от программирования?
Cisco BDSM или как там в ASA/PIX интерфейс называется :)
| |
|
6.28, Аноним (-), 23:05, 06/01/2011 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Но блин, это программирование, а не настройка брандмауэра.
>
>> То есть по-вашему настройка - это не программирование?
>> И чем же по-вашему настройки принципиально отличаются от программирования?
>>
> Cisco BDSM или как там в ASA/PIX интерфейс называется :)
Т.е. назвав какую-то аббревиатуру, которую вы даже толком не смогли вспомнить, и какую-то частную технологию, вы посчитали что ответили (по крайней мере самому себе) на более общий вопрос, почему по-вашему мнению настройки не относятся к программированию.
В очередной раз убеждаемся, на какую аудиторию все больше и больше ориентируются разработчики ядра Linux (в частности с его брандмауэрами).
| |
|
7.29, pavlinux (ok), 00:23, 07/01/2011 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Но блин, это программирование, а не настройка брандмауэра.
>>
>>> То есть по-вашему настройка - это не программирование?
>>> И чем же по-вашему настройки принципиально отличаются от программирования?
>>>
>> Cisco BDSM или как там в ASA/PIX интерфейс называется :)
> Т.е. назвав какую-то аббревиатуру, которую вы даже толком не смогли вспомнить,
Всё я помню, а у вас видимо юмор пропал :)
> почему по-вашему мнению настройки не относятся к программированию.
Настройка - это использование фиксированного набора функций и переменных,
имеющих строго детерминированные состояния.
Программирование - это создание функций, переменных и их возможных состояний,
в пределе на бесконечности.
main() {
char *ipaddr = "654.341.901.291/511";
setup_iface_addr(eth0, ipaddr); /* работает в обод стека ядра */
}
# iptables -t nat -i eth0 -s 654.341.901.291/511 -j DROP;
Чуешь разницу?!
> В очередной раз убеждаемся...
Вы это, расстройство своего мозга на остальных не обобщайте.
| |
|
8.30, Аноним (-), 01:37, 07/01/2011 [^] [^^] [^^^] [ответить] | –1 +/– | А ну да конечно, это вы оказывается так шутите, а на самом деле вы все-все знает... большой текст свёрнут, показать | |
|
7.32, Serge (??), 04:19, 11/01/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Т.е. назвав какую-то аббревиатуру, которую вы даже толком не смогли вспомнить,
BDSM == bondage, domination, sadism, masochism. "Тонкий" такой намек на cisco cli, даже со смайликом. Насколько же надо быть альтернативно одаренным, что бы не понять этого.
Но вообще-то троллей кормить не собираюсь и другим не советую.
| |
|
|
|
|
|
|
1.3, стас (??), 01:26, 05/01/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
ого! и это в официальном релизе! нетерпится скорее попастьза комп и начать использовать.
| |
|
2.12, Аноним (-), 16:13, 05/01/2011 [^] [^^] [^^^] [ответить]
| +1 +/– |
> ого! и это в официальном релизе! нетерпится скорее попастьза комп и начать использовать.
Вроде бы уже прошли те времена, когда главной проблемой для того чтобы что-то "начать использовать" было "попасть за комп".
| |
|
1.4, chemtech (ok), 08:14, 05/01/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Особенно понравилась фраза: "Особенно сильно такому воздействию подвержены системы сеймейства Windows, на которых, как правило, и работают атакующие ботнеты. "
| |
1.5, log (ok), 09:21, 05/01/2011 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> Sergey Ptashnick - респект, за перевод и разжёвывание!!!
+1
| |
1.6, daevy (ok), 09:44, 05/01/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Detecting and deceiving network scans with Chaostables - интересное и полезное чтиво
> REISUO - и админ вылетает из отпуска
это да)))
| |
1.7, iCat (ok), 10:34, 05/01/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Изошёл слюной...
Ща недельку почитаю, месяцок подумаю, пару деньков попишу, а потом - посмотрим, каково оно...
| |
1.19, Денис (??), 20:23, 05/01/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
как это чудо к CentOS 5 прикрутить ?
Не собирается блажит на отсутствие xtables
| |
1.20, Аноним (-), 21:38, 05/01/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
REISUO - и вылетает из отпуска только админ, согласившийся на быдложелезо без удаленного управления типа RSA или DRAC :) на правах флуда :)
| |
|
2.24, Анон (?), 15:20, 06/01/2011 [^] [^^] [^^^] [ответить]
| –1 +/– |
Йопто, нашли новое! Классический хонипот LaBrea, _наконец-то_ реализованный в составе файра! А мужики-то и не знали!
| |
|
|