構(gòu)建一個(gè)基于軟盤(pán)的防火墻(1) |
| 發(fā)布時(shí)間: 2012/9/14 18:53:28 |
|
Floppyfw的作者Thomas Lundquist將它形容為“具有防火墻功能的Linux路由器(screening router)”。Floppyfw通過(guò)Linux內(nèi)核啟動(dòng),并且提供了實(shí)現(xiàn)上述防火墻功能的最小工具集。這是它的一個(gè)重要特性,因?yàn)榧词挂粋(gè)入侵者采用某種手段進(jìn)入了防火墻,他也沒(méi)有很多可以對(duì)造成損害的工具可用。另外,因?yàn)榉阑饓ν耆\(yùn)行在RAM中,所以只需要通過(guò)軟盤(pán)重新啟動(dòng)就可以將系統(tǒng)恢復(fù)到最初的狀態(tài)。
實(shí)際上,floppyfw有5個(gè)配置文件: config (主配置文件) firewall.ini (過(guò)濾規(guī)則) modules.lst (附加的ip_masq模塊) syslinux.cfg (內(nèi)核引導(dǎo)參數(shù)) syslog.cfg (syslog配置,類似于/etc/syslog.conf) 可能根本不必關(guān)心syslinux.cfg和modules.lst,在這里僅僅討論一下主配置文件config,為了盡量說(shuō)明問(wèn)題,這里去掉了大部分注釋內(nèi)容。其中的大部分值的含義是顯而易見(jiàn)的。只是文件最后的這些開(kāi)關(guān)項(xiàng)可能有些不好理解: OPEN_SHELL控制控制臺(tái)的shell訪問(wèn)(/bin/ash)。 如果計(jì)算機(jī)的RAM 不足12 MB,將ONLY_8M置為"y"。 USE_SYSLOG決定syslogd是否運(yùn)行。 SYSLOG_FLAGS表示的是syslogd啟動(dòng)時(shí)傳遞給它的一些標(biāo)記信息。 文件1(ftp://ftp.mfi.com/pub/sysadmin/2001...嫉幕嵩誦卸嗑謾?/a> 如果有需要服務(wù)器的租用與托管的敬請(qǐng)聯(lián)系QQ:1501281758(億恩星辰) 聯(lián)系電話:0371—63322220 本文出自:億恩科技【www.cmtents.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |
京公網(wǎng)安備41019702002023號(hào)