On Thu, 2001-11-08 at 23:34, SUBREDU Manuel wrote:
> 
>  am pus ca omul o regula cu iptables-ul. din greseala am mai dat odata
> aceeasi regula. de curiozitate am dat iptables -L si ... surpriza. Desi
> era aceeasi regula cu aceeasi parametri era pusa de 2 ori. Apoi am mai dat
> de vre-o cateva ori aceeasi regula si boul de iptables a pus regula
> respectiva de cate ori i-am dat io. teoretic nu ar fi trebuit sa tipe ca
> regula exista deja?

Nu sint sigur ca pot sa vomit un exemplu pe loc, dar am o senzatie in
intestine ca exista situatii practice in care repetarea aceleiasi reguli
chiar are sens.

> PS: Stiu ca pentru a introduce noi reguli in iptables trebuie sa fii root,
> dar totusi ... asta mi se pare a fi o mica belea.  Banuiesc ca programele
> care ruleaza SUID root pot sa adauge reguli in firewall (e si firesc de
> altfel). nu pot fi folosite draciile alea de programe + iptables sa faci
> un DoS?

Nu e nici o belea. root = Dumnezeu
Daca esti root faci cat /dev/zero > /dev/hda si te-ai linistit, ce sa te
mai complici cu iptables...

-- 
Florin Andrei

"Practical knowledge is real and serviceable, but it is never complete.
Therefore to systematise and codify it is necessary but fatal."
 - Aurobindo Ghose

---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to 
unsubscribe from this list.

Raspunde prin e-mail lui