|
Bir Barış ŞİMŞEK
yazısıdır...
options IPFIREWALL_DEFAULT_TO_ACCEPT
Normal olarak ipfw destegi ile actiginiz bir kernel hicbir paketin gecisine izin vermeyecektir. Yani gecerli olan kural "deny ip from any to any". Ozellikle 'ipfw' programini 'allow' ozelligi ile kullanarak bazi paketlerin gecisine izin vermelisiniz. Eger bunu istemiyorsaniz kernel'iniz gecerli secenek olarak butun paketleri yukaridaki secenek ile kabul edebilir. Bu durumda tehlikeli ip, port ve protokollerin ozellikle kapatilmasi gerekir. Bu ise guvenlik kontrolunu zora sokar. Ustelik dunyadaki tum ip'lerden saldiri gelebilecegini goz onune alirsaniz elinizle sadece sinirli sayida yasak kurali yazabileceginiz icin sisteminizi tamamen koruyamayacaksiniz. Once her seyi yasaklamak, sonra gerekenleri acmak kontrolu en kolay mekanizmadir. Sisteminizde neyin kapali neyin acik oldugunu kolaylikla bileceksiniz. Yazmaniz gereken kural sayisi da oldukca az olacak. Bu durumda kernelden IPFIREWALL_DEFAULT_TO_ACCEPT ilgili satırı
kaldırıp derleyip denermisiniz...
|
- [freebsd] Vpopmail user account ahmet orhan
- [freebsd] firewall mu yoksa başka birşe... Mesut GÜLNAZ
- Re: [freebsd] firewall mu yoksa başka bir... Serhat Umar
- Re: [freebsd] firewall mu yoksa başka... Mesut GÜLNAZ
- Re: [freebsd] firewall mu yoksa ba... Engin OZTURK
- Re: [freebsd] firewall mu yoksa ba... Engin OZTURK
- Re: [freebsd] firewall mu yoksa ba?ka b... Murat Balaban
- Re: [freebsd] firewall mu yoksa ba... Mesut G�LNAZ
- Re: [freebsd] firewall mu yoks... ilker ARABACI

