LINUX.ORG.RU
ФорумAdmin

Методика настройки firewall по ssh


0

0

Если доступ к машине только по ssh или она сильно далеко и ошибся в одной строчке правила для firewall, тем самым сам себя заблокировав. Что делать? Или как предотвратить такие ошибки\опечатки\забывчивости?

anonymous

# screen
# iptables -A $PARAMS; sleep 60 && iptables -D $PARAMS

Если тебя 1-ое правило от сети отрубит, то второе через минуту откатится

sdio ★★★★★
()

man crontab или man at

Deleted
()

> Или как предотвратить такие ошибки\опечатки\забывчивости?

Проще в input и output первыми правилами включить разрешения для ssh и не долбить моск :-)

no-dashi ★★★★★
()

Я обычно ребут по таймеру ставлю :) Конечно не всем такое подойдет, но имхо самый простой вариант :)

roy ★★★★★
()
Ответ на: комментарий от lego_12239

> Я таких случаях просто на отдельном терминале запускаю перед применением нового правила sleep 60 && iptables-restore < $DEF_CONF.

рискуешь. надо именно как sdio -- через screen, иначе однажды терминал отвалится вместе со sleep'ом -- попадёт на REJECT и кердык-люлю.

berrywizard ★★★★★
()

Не делать ошибок.

birdie ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.