構(gòu)建一個基于軟盤的防火墻(1) |
| 發(fā)布時間: 2012/9/14 18:53:28 |
|
Floppyfw的作者Thomas Lundquist將它形容為“具有防火墻功能的Linux路由器(screening router)”。Floppyfw通過Linux內(nèi)核啟動,并且提供了實現(xiàn)上述防火墻功能的最小工具集。這是它的一個重要特性,因為即使一個入侵者采用某種手段進入了防火墻,他也沒有很多可以對造成損害的工具可用。另外,因為防火墻完全運行在RAM中,所以只需要通過軟盤重新啟動就可以將系統(tǒng)恢復(fù)到最初的狀態(tài)。
實際上,floppyfw有5個配置文件: config (主配置文件) firewall.ini (過濾規(guī)則) modules.lst (附加的ip_masq模塊) syslinux.cfg (內(nèi)核引導(dǎo)參數(shù)) syslog.cfg (syslog配置,類似于/etc/syslog.conf) 可能根本不必關(guān)心syslinux.cfg和modules.lst,在這里僅僅討論一下主配置文件config,為了盡量說明問題,這里去掉了大部分注釋內(nèi)容。其中的大部分值的含義是顯而易見的。只是文件最后的這些開關(guān)項可能有些不好理解: OPEN_SHELL控制控制臺的shell訪問(/bin/ash)。 如果計算機的RAM 不足12 MB,將ONLY_8M置為"y"。 USE_SYSLOG決定syslogd是否運行。 SYSLOG_FLAGS表示的是syslogd啟動時傳遞給它的一些標(biāo)記信息。 文件1(ftp://ftp.mfi.com/pub/sysadmin/2001...嫉幕嵩誦卸嗑謾?/a> 如果有需要服務(wù)器的租用與托管的敬請聯(lián)系QQ:1501281758(億恩星辰) 聯(lián)系電話:0371—63322220 本文出自:億恩科技【www.xuefeilisp.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |
京公網(wǎng)安備41019702002023號