当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: Ipchains参数完全手册 Ipchains被用来安装、维护、检查Linux内核的防火墙规则。
 

 

    摘要: 有人介绍了一下这样用: cpio -idv -e extralist < archive 但我在extralist文件中写上文件名为/bin/netstat或netstat,则什么也得不到,如果改为: *netstat 则会在当前目录下生成一个bin目录,里面有解压出的netstat文件。 如何指定一个文件名,而不用通配符* lnx3000 回复......
    摘要: 这两天和peng老大研究了一下在qmailadmin+vpopmail+sqwebmail+mysql下,如何将webmail定义的过滤器 作用于qmail-local(即mda)的方法。 这里有几个问题,需要解决。 1.如何在建用户的时候自动的初始化用户的初始filter文件. 2.webmail定义的filter如何起作用。 3.还有一些是解决这些问题的过程中遇到的问题。 针对第一个......


Ipchains参数完全手册 (转帖)

ipchains参数完全手册  【程序编程相关:关于LiLo--原理篇(转载)

【推荐阅读:关于rpm的小技巧 [共享]

【扩展信息:有关ssh

ipchains被用来安装.维护.检查linux内核的防火墙规则.规则可以分成四类:ip input链.ip output链.ip forward链.user defined链. 

一个防火墙规则指定包的格式与目标.当一个包进来时,核心使用input链来决定它的命运.如果它通过了,那么核心将决定下一步包该发往何处(这一步叫路由).假如它是送往另一台机器的,核心就运用forward链.如果不匹配,进入目标值所指定的下一条链,那有可能是一条user defined链,或者是一个特定值:accept,deny,reject,masq,redirect,return. 

accept意味着允许包通过,deny 扔掉包就象没有收到过一样,reject也把包扔掉,但(假如它不是icmp包)产生一个icmp回复来告诉发包者,目的地址无法到达(请注意deny与reject对于icmp包是一样的). 

masq告诉核心伪装此包,它只对forward链与user defined链起作用,想让它起作用,编译核心时必需让ip masquerading起作用. 

redirect只对input链与user defined链起作用.它告诉核心把无论应送到何处的包改送到一个本地端口.只有tcp与udp协议可以使用此指定.任意用“-j redirect”指定一个端口(名字或编号)可以使送往此的包被重定向到某个特殊的端口,即使它被标记为送到其它端口.想让它起作用,编译内核时,必须让config_ip_transparent_proxy起作用. 

最后的一个目标指定是return,它跳过它下面的所有规则,直到链的末尾. 

任何其它的目标指定表示一个用户自定义的链.包将在那个链中通过,假如那个链没有决定此包的命运,那么在那个链中的传输就完成了,包将通过当前链的下一个规则. 

参数说明 

-a :--append 

在所选链的链尾加入一个或多个规则.有时一个单命令行能影响多个规则,有两种做法:第一,假如你设置一个能解析为多个ip地址(使用 dns)的主机名,ipchains将如同你对多个地址都设置了命令一样发生作用.假如主机名“www.foo.com”解析为三个ip地址,主机名“www.bar.com”解析为两个ip地址,那么命令“ipchains -a input -j reject -s www.bar.com -d www.foo.com”将在input链中追加6条规则.-d(-i,-r)的语法与-a完全相同.当在一个链中有多个相同的规则时,只有第一个被删除.
...   下一页
    摘要: 我的方法(原装rh8,未升级或编译内核):1. 上google.com搜索并下载 kernel-ntfs-2.4.18-14.i686.rpm2. rpm -ivh kernel-ntfs-2.4.18-14.i686.rpm3. mkdir /mnt/c4. mount -t ntfs /dev/hda1 /mnt/c原文http://fr2.rpmfind.net/linux/rpm2h......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE