当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 一个经典的防火墙脚本。
 

 

    摘要: 4000万信用卡用户被窃真相 黑客背后的黑市 近日,万事达公司在一份新闻稿中公布一条震惊全球的消息:4000万信用卡用户的信息可能被窃。这次事件涉及到1390万名万事达客户、2200万visa 客户以及数量不详的美国运通和discover客户。   通过侵入一家结算处理公司的计算机,黑客显然偷走了20万张信用卡和借记卡账户的数据,并可能访问了4000万名信用卡的信息。万事达信用卡国际公司发言人j......
 ·ids(入侵检测系统)术语    »显示摘要«
    摘要:ids(入侵检测系统)术语 ids(入侵检测系统)术语<br>第一部分: a - h <br>by a. cliff last updated july 3, 2001 <br>translated by mad,last updated july 9, 2001 <br><br>虽然入侵检测技术还不是很成熟,但是其发展却是很迅速。与id......


一个经典的防火墙脚本(有多种参数可定义)
上一页   ...

 # delete all rules. $iptables -f $iptables -t nat -f $iptables -t mangle -f  # delete all (non-builtin) user-defined chains. $iptables -x $iptables -t nat -x $iptables -t mangle -x  # zero all packet and byte counters. $iptables -z $iptables -t nat -z $iptables -t mangle -z  echo -n "." echo " done!"}

 echo -n "setting default policies to $@ .." $iptables -p input "$@" echo -n "." $iptables -p forward "$@" echo -n "." $iptables -p output "$@" echo -n "." echo " done!"} 【程序编程相关:从好友"借"QQ谈个人信息安全防范!

set_policies() { 【推荐阅读:WINDOWS系统下木马程序的设计与实现

 flush_rulesets set_policies accept 【扩展信息:网易的客户MM真不错~~~~~~~~

firewall_stop() {

 echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -a postrouting -s $lan -d 0/0 -j masquerade iptables -t nat -a postrouting -s $serverpool -d 0/0 -j masquerade

 echo echo "`date` - firewall disabled on $hostname"}

load_modules() { #$modprobe ip_tables #$modprobe ip_conntrack #$modprobe iptable_nat #$modprobe ipt_masquerade :}

firewall_start() {

 echo echo -n "restarting syslogd daemon .."

  /bin/kill -hup `cat /var/run/syslogd.pid 1>/dev/null` 2>/dev/null

 echo ". done!"

 # firewall initialization load_modules echo -n "firewall initialization ..."

 #-------- general policies --------#   # turning on ip forwarding (router mode)  echo 1 > /proc/sys/net/ipv4/ip_forward   # ip spoofing protection (i.e. source address verification).  echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter   # enable protection against syn flood attacks.  echo 1 > /proc/sys/net/ipv4/tcp_syncookies    # ignore all icmp echo requests (i.e. disable ping).  # leave it off, make the sysadm life easier!!!  # echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all   # ignore icmp echo requests to broadcast/multicast addresses only.  echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts   # log packets with impossible addresses.  echo 1 > /proc/sys/net/ipv4/conf/all/log_martians   # dont log invalid responses to broadcast frames, they just clutter the logs.  echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses   # dont accept source routed packets.  echo 0 > /proc/sys/net/ipv4/conf/all/accept_source_route   # setting max number of tracked connections  echo "65536" > /proc/sys/net/ipv4/ip_conntrack_max

 echo ". done!"

 flush_rulesets set_policies drop

 #----- general policies end -----#

 echo -n "creating logging chains .."


...   下一页
 ·isa 转载    »显示摘要«
    摘要:今天在家学习,这书这么厚,看着我就感到渺茫。 amen说现在没多少人用isa 了,也是我看各论坛上都没什么人怎么提过isa问题。今天看了看书,感觉这东西如果真像所介绍那样,到是还满可以的,那位为什么会没什么人用呢,感觉奇怪所以去google, 结果进入isaserver.org 发现了这么一篇如此经典的文章,的确值得收藏。能写出这种文章来,我对这人深感佩服。 one of the worst wa......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE