Konfiguracja iptables

Zagadnienia bezpieczeństwa w systemie
Awatar użytkownika
dedito
Moderator
Posty: 3518
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

Czeladnikx pisze:@dedito
Ten watek to 2 zagadnienia, gdzie bylbym wdzieczny za rzeczywista pomoc (bez komentarzy):
a - patchowanie Kernela za pomoca latek z Git,a (zalaczone powyzej linki)
Z tego co Grzesiek pisze to nie na kernel tylko na iptables.
Nie lubię wątków w których poruszane są dwa odległe od siebie zagadnienia bo robi się z tego tylko "bajzel".
Proponuję robić ten wątek na dwa.
Czeladnikx
Posty: 12
Rejestracja: 21 maja 2015, 15:38

Post autor: Czeladnikx »

W takim razie zakladam (w logicznej kolejnosci) watek : Kernel + cgroups + patchowanie iptables
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Nic tylko udusić *****
Czeladnikx
Posty: 12
Rejestracja: 21 maja 2015, 15:38

Post autor: Czeladnikx »

Niee, to nie o duszenie chodzi, to chodzi o egress filtering ale wczesniej o zalatanie kernela iptables z zalaczonych linkow (podane 3 paczki rowniez sprawdze), a nastepnie otagowanie pakietow min 2 roznych aplikacji, i ostatecznie sprawdzenie skutecznosci rozwiazania na FW. Wszystko bez duszenia :)
ODPOWIEDZ