Загрузка правил фаерволла после загрузки процессов.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- мл. сержант
- Сообщения: 92
- Зарегистрирован: 2007-08-21 1:12:11
Загрузка правил фаерволла после загрузки процессов.
Подскажите плиз как сделать, чтобы сначала грузились процессы из rc.d/ а потом правила ipfw и например ntp?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: Загрузка правил фаерволла после загрузки процессов.
К чему это? Это прямое нарушение безопасности. И MS для windows firewall заплатку выпускал именно для того, чтобы было правильно?
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
-
- мл. сержант
- Сообщения: 92
- Зарегистрирован: 2007-08-21 1:12:11
Re: Загрузка правил фаерволла после загрузки процессов.
проблема в том, что у меня правила фаера подгружаются из mysql. соответственно после перезагрузки сервера mysql недоступен и правила на грузятся.dikens3 писал(а):К чему это? Это прямое нарушение безопасности. И MS для windows firewall заплатку выпускал именно для того, чтобы было правильно?
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Загрузка правил фаерволла после загрузки процессов.
Код: Выделить всё
man rcorder
Убей их всех! Бог потом рассортирует...
-
- мл. сержант
- Сообщения: 92
- Зарегистрирован: 2007-08-21 1:12:11
Re: Загрузка правил фаерволла после загрузки процессов.
спасибо!
в /etc/rc.firewall добавил:
в /etc/rc.firewall добавил:
Код: Выделить всё
# REQUIRE: DAEMON mysql
-
- мл. сержант
- Сообщения: 92
- Зарегистрирован: 2007-08-21 1:12:11
Re: Загрузка правил фаерволла после загрузки процессов.
ан нет, нефига, при загрузке не работает все равно
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Загрузка правил фаерволла после загрузки процессов.
Код: Выделить всё
man sleep

Убей их всех! Бог потом рассортирует...
-
- рядовой
- Сообщения: 19
- Зарегистрирован: 2007-10-27 22:09:33
- Откуда: Сумы, Украина
- Контактная информация:
Re: Загрузка правил фаерволла после загрузки процессов.
sleep - не подойдет.
Подойдет простое решение /usr/local/etc/rc.d/ - в нем поназывать стартовые файлы в порядке, необходимом для старта:
100.mysqld.sh
200.my_ipfw_script.sh
идея думаю ясна - скрипт с меньшим чистом стартует раньше.
PS: саму систему все-таки реально стартовать с базовыми правилами файрволла, а потом с помощь самописного скрипта обнулить правила и крутить уже свои правила как угодно.
Подойдет простое решение /usr/local/etc/rc.d/ - в нем поназывать стартовые файлы в порядке, необходимом для старта:
100.mysqld.sh
200.my_ipfw_script.sh
идея думаю ясна - скрипт с меньшим чистом стартует раньше.
PS: саму систему все-таки реально стартовать с базовыми правилами файрволла, а потом с помощь самописного скрипта обнулить правила и крутить уже свои правила как угодно.
-
- мл. сержант
- Сообщения: 92
- Зарегистрирован: 2007-08-21 1:12:11
Re: Загрузка правил фаерволла после загрузки процессов.
yakuzzza писал(а):sleep - не подойдет.
Подойдет простое решение /usr/local/etc/rc.d/ - в нем поназывать стартовые файлы в порядке, необходимом для старта:
100.mysqld.sh
200.my_ipfw_script.sh
идея думаю ясна - скрипт с меньшим чистом стартует раньше.
PS: саму систему все-таки реально стартовать с базовыми правилами файрволла, а потом с помощь самописного скрипта обнулить правила и крутить уже свои правила как угодно.
так и сделал собственно
- -cat-
- сержант
- Сообщения: 202
- Зарегистрирован: 2007-07-31 0:05:56
- Контактная информация:
Re: Загрузка правил фаерволла после загрузки процессов.
просто ради любопытсва, неужели так много правил что их надо загонять в MySQL
-
- мл. сержант
- Сообщения: 92
- Зарегистрирован: 2007-08-21 1:12:11
Re: Загрузка правил фаерволла после загрузки процессов.
да, для каждого юзера. юзеров 250-cat- писал(а):просто ради любопытсва, неужели так много правил что их надо загонять в MySQL
- LMik
- капитан
- Сообщения: 1852
- Зарегистрирован: 2007-07-17 9:14:39
- Откуда: МО
- Контактная информация:
Re: Загрузка правил фаерволла после загрузки процессов.
Использование таблиц не облегчит задачу?burn писал(а):да, для каждого юзера. юзеров 250-cat- писал(а):просто ради любопытсва, неужели так много правил что их надо загонять в MySQL
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!
Виpус детям не игpушка, не товаpищ и не дpуг!
-
- мл. сержант
- Сообщения: 92
- Зарегистрирован: 2007-08-21 1:12:11
Re: Загрузка правил фаерволла после загрузки процессов.
каких таблиц? p.s. юзерами необходимо рулить через веб.LMik писал(а): Использование таблиц не облегчит задачу?
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: Загрузка правил фаерволла после загрузки процессов.
Дык рули, кто мешает то. А вот базовые правила можно попробовать использовать с таблицами.
К примеру есть таблица 1, в ней IP-Адреса пользователей для доступа по 80 порту
А потом просто скриптом по крону обновляешь таблицы, если необходимо.
К примеру есть таблица 1, в ней IP-Адреса пользователей для доступа по 80 порту
Код: Выделить всё
ipfw add allow from table(1) to any 80
Последний раз редактировалось Alex Keda 2007-10-29 11:53:15, всего редактировалось 1 раз.
Причина: Товарищщи, юзайте кнопочку [code], цените чужое время...
Причина: Товарищщи, юзайте кнопочку [code], цените чужое время...
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
-
- мл. сержант
- Сообщения: 92
- Зарегистрирован: 2007-08-21 1:12:11
Re: Загрузка правил фаерволла после загрузки процессов.
там анализ трафика завязан на юзеров, много чего, специфика такая, что мускул нужен)