<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Простой интерактивный firewall в Linux</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/75660.html</link>
    <description>Недавно на форуме спрашивали есть ли интерактивный firewall в Linux и многие отвечали, что нет. Ниже  простая заготовка скрипта, следящего за событиями в логе, в случае подозрительной активности выводящего пользователю окно с предложением блокирования трафика или игнорирования предупреждения.&lt;br&gt;&lt;br&gt;1. Первоначальные настройки iptables:&lt;br&gt;&lt;br&gt;   #iptables-save&lt;br&gt;   # Generated by iptables-save v1.4.7 on Fri Mar 11 15:15:29 2011&lt;br&gt;   *filter&lt;br&gt;   :INPUT DROP &#091;137:16764&#093;&lt;br&gt;   :FORWARD DROP &#091;0:0&#093;&lt;br&gt;   :OUTPUT DROP &#091;10:708&#093;&lt;br&gt;   -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;   -A INPUT -j LOG --log-prefix &quot;firewall-INPUT &quot;&lt;br&gt;   -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;   -A FORWARD -j LOG --log-prefix &quot;firewall-FORWARD &quot;&lt;br&gt;   -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;   -A OUTPUT -j LOG --log-prefix &quot;firewall-OUTPUT &quot;&lt;br&gt;   COMMIT&lt;br&gt;   # Completed on Fri Mar 11 15:15:29 2011&lt;br&gt;   # Generated by iptables-save v1.4.7 on Fri Mar 11 15:15:29 2011&lt;br&gt;   *nat&lt;br&gt;   :PREROUTING ACCEPT &#091;48:6290&#093;&lt;br&gt;  </description>

<item>
    <title>Простой интерактивный firewall в Linux (alex320388)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/75660.html#25</link>
    <pubDate>Mon, 04 Apr 2011 06:40:21 GMT</pubDate>
    <description>есть Vuurmuur, он нагляднее&lt;br&gt;</description>
</item>

<item>
    <title>Простой интерактивный firewall в Linux (light)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/75660.html#24</link>
    <pubDate>Sat, 02 Apr 2011 19:01:38 GMT</pubDate>
    <description>даже под мандриву работает только после патча ядра&lt;br&gt;а по ссылке даже картинки похерились )&lt;br&gt;&lt;br&gt;здесь же под любой линух, зачетная статья вобщем&lt;br&gt;</description>
</item>

<item>
    <title>Простой интерактивный firewall в Linux (ttt)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/75660.html#23</link>
    <pubDate>Sat, 02 Apr 2011 05:04:28 GMT</pubDate>
    <description>Вроде давно уже есть...&lt;br&gt;http://wiki.mandriva.com/en/Projects/Interactive_Firewall&lt;br&gt;</description>
</item>

<item>
    <title>Простой интерактивный firewall в Linux (achekalin)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/75660.html#22</link>
    <pubDate>Wed, 30 Mar 2011 10:29:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Чёй-то до сих пор не вижу аналога Cisco ASDM &lt;br&gt;&amp;gt; Наверное, потому что оно в линаксе нафиг никому не сдалось?&lt;br&gt;&lt;br&gt;Нет, потому что производительность труда &quot;грамотного сишного прогера&quot; часто преувеличивают :)&lt;br&gt;&lt;br&gt;А пофигизм его в отношении &quot;кто же будет ломать мой линух?&quot; - недооценивают ;)&lt;br&gt;</description>
</item>

<item>
    <title>Простой интерактивный firewall в Linux (achekalin)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/75660.html#21</link>
    <pubDate>Wed, 30 Mar 2011 09:23:48 GMT</pubDate>
    <description>А где-то в статье указан Дебиан? :)&lt;br&gt;</description>
</item>

<item>
    <title>Простой интерактивный firewall в Linux (botman)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/75660.html#20</link>
    <pubDate>Mon, 28 Mar 2011 09:59:02 GMT</pubDate>
    <description>В Debian stable идёт Bash 4.1, поэтому - не существенно&lt;br&gt;</description>
</item>

<item>
    <title>Простой интерактивный firewall в Linux (анон)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/75660.html#19</link>
    <pubDate>Sun, 27 Mar 2011 17:07:33 GMT</pubDate>
    <description>&amp;gt;Чёй-то до сих пор не вижу аналога Cisco ASDM&lt;br&gt;&lt;br&gt;Наверное, потому что оно в линаксе нафиг никому не сдалось?&lt;br&gt;</description>
</item>

<item>
    <title>Простой интерактивный firewall в Linux (light)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/75660.html#16</link>
    <pubDate>Sat, 26 Mar 2011 18:09:54 GMT</pubDate>
    <description>ну или в случае если есть только иксы - есть приблуда wish&lt;br&gt;&lt;br&gt;echo &apos;button .b -text &quot;Включи скайп&quot; ; pack .b &apos; &amp;#124; wish&lt;br&gt;</description>
</item>

<item>
    <title>Простой интерактивный firewall в Linux (light)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/75660.html#15</link>
    <pubDate>Sat, 26 Mar 2011 18:08:15 GMT</pubDate>
    <description>Можно использовать libnotify&lt;br&gt;не знаю как в других, а в дебианах примерно так - &lt;br&gt;sudo aptitude install libnotify-bin&lt;br&gt;notify-send &quot;Ахтунг, тебя похакали!&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
