From: Levent YILDIRIM (levent@ankara.edu.tr)
Date: Sat 29 Jun 2002 - 21:53:58 EEST
Sayın Alper Oguz demiş ki:
AO> Merhaba,
AO> Sadece asagidaki -P DROP ile zincir kurallari benim baglantilarimi
AO> kesmeye yetiyor. Sonraki tanimlarim hic ise yaramiyor. Denemek icin
AO> alttaki ACCEPT'i koydum ama yine de birsey degismedi. Herseyi drop
AO> edip izin verdiklerimle bir fw kuruyordum en basta burada takildim,
AO> yani cok basit birsey bu da.. :)
AO> iptables -F INPUT
AO> iptables -F OUTPUT
AO> iptables -F FORWARD
AO> iptables -P INPUT DROP
AO> iptables -P OUTPUT DROP
AO> iptables -P FORWARD DROP
AO> iptables -A INPUT -p all -s 0/0 -d 0/0 -j ACCEPT
Benim anlamadığım INPUT zinciri için her şeyi önce yasaklayıp sonra
niye herkese açtığın. 0'a 0 elde var 0.
-- İyi Günler, Levent YILDIRIM mailto:levent@ankara.edu.tr----------------------------------------------------------------------- Liste üyeliğiniz ile ilgili her türlü işlem için http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.
Listeden çıkmak için: 'linux-guvenlik-request@linux.org.tr' adresine, "Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz. -----------------------------------------------------------------------