
Ok, ich bin also die Art von Person, die IPTABLES durch Bearbeiten von /etc/sysconfig/iptables ändert. Wie kann ich sie speichern, damit sie nicht von jemandem überschrieben werden, der versehentlich „iptables save“ verwendet?
Antwort1
HBruijn hat recht.
Dies ist kein technisches Problem, sondern ein menschliches. Wenn die Leute mit Root-Zugriff dumme Dinge tun, dann entziehen Sie ihnen den Zugriff.
Antwort2
Einverstanden. Indem Sie Regeln eingeben, /etc/sysconfig/iptables
speichern Sie sie im Grunde. Wenn es auf Ihrem System andere Skripte gibt, die dazu führen würden, iptables-save
dass dort Regeln geschrieben werden, müssen Sie diese Skripte ändern. Wenn Sie andere Administratoren oder so etwas haben, machen Sie es zur Richtlinie, dass Änderungen an der Firewall in vorgenommen werden müssen /etc/sysconfig/iptables
. Wenn Sie für die Box „verantwortlich“ sind, sollte dies Ihr Vorrecht sein.
Wenn Benutzer (!!) die Firewall bearbeiten und dabei etwas Falsches tun, ist es Ihre Pflicht, ihre Aktionen zu korrigieren oder ihre Berechtigungen zu widerrufen.