[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:77306] Re: how to shut off all ports withipchains(was Re: Re:一番簡単なセキュリティー対策方法)


備前です。次に送ったメールは碇さんにも直送してしまいました。失礼しまし
た。で、ちょっと補足。

At Fri, 08 Dec 2000 11:50:50 +0900,
おれさま wrote:

> です。わたしもDebianユーザなので、実際には /etc/network/options で対応
> しています。

Debianの場合、/etc/init.d/networking の中身を読むと勉強になります。他
のディストリビューションでも、同じようなスタートアップスクリプトはある
でしょう。

> そういえば、ipchains だけで対応するんだったら
> 
> ipchains -A input -j DENY -l -s 127.0.0.0/8 -i ! lo
> 
> が抜けてますね(from /etc/init.d/networking)。それと、PPxP 使う場合だと、
> LOCAL_IFACESに ul0かtap0 を追加しないといけないかな。

当然、/etc/network/spoof-protect の中の話です。


-- 備前 達矢
   *.doc/*.xls/*.ppt/*.mdb/HTMLメールは読まずに捨てます
   メールアドレスが bizenn _at_ visha.org に変わりました

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: