Каталог статей
Меню сайта


Форма входа


Категории раздела
Oracle DB [72]
Materials concerning Oracle database
Howto [24]
Все про Oracle [65]
Разработка на SQL и PL/SQL для Oracle, анализ работы базы
Построение Web-интерфейса: все что касается JSF, ADF и AJAX [9]
Разное [19]
Solaris [46]
Что касается администрирования Solaris
Linux [29]
Заметки по настройке Linux
AIX [1]
AIX, настройка Oracle на AIX
Java [15]
Cryptography [10]
Windows [1]
Java [35]
PostgreSQL [2]


Поиск


Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz


  • Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0


    Приветствую Вас, Гость · RSS 20.05.2024, 06:27
    Главная » Статьи » Solaris

    IPFilter firewall

    Симпатичный документ здесь:
    http://ist.uwaterloo.ca/security/howto/2005-08-19/paper.pdf

    и покоротче здесь
    http://patgardner.blogspot.com/2008/07/solaris-10-ipfilter.html

    В Solaris 10/8
    файла /etc/ipf/pfil.ap
    больше нет и автопламбинг делать не нужно,
    так что достаточно просто стартовать сервис и загрузить конфигурацию:
    #svcadm enable ipfilter

    правила хранятся в файле
    /etc/ipf/ipf.conf

    примерное содержание файла:

    pass out quick all keep state
    pass in quick on bge0 proto tcp from any to 192.148.1.1 port=ssh keep state
    block in all


    после внесения правок в правила, чтобы их активировать:

    ipf -Fa -f /etc/ipf/ipf.conf

    Небольшой перечень команд:

    To switch between the active and inactive rule sets:

    ipf -s

    To modify packet filtering behaviour:

    ipf -Fa (remove both incoming and outgoing rule sets)

    ipf -Fo (remove outgoing rules only)

    ipf -Fi (remove incoming rules only)

    ipf -D (disable all packet filtering)

    ipf -E (enable packet filtering)



    To view currently loaded rules for the active set:

    ipfstat -io

    To view currently loaded rules for the inactive set:

    ipfstat -I -io

    To remove all the runnings rules and load a new set from a file:

    ipf -Fa -f filename

    To load rules to the inactive rule set:

    ifp -I -f filename

    To append rules to the current active rule set:

    echo "block in log on hme0 proto tcp from any to any port = 25" | ipf -f -

     

    Категория: Solaris | Добавил: basil (26.07.2012)
    Просмотров: 590 | Рейтинг: 0.0/0
    Всего комментариев: 0
    Имя *:
    Email *:
    Код *:
    Бесплатный конструктор сайтов - uCoz