Manuell bearbeitete iptables speichern

Manuell bearbeitete iptables speichern

Ok, ich bin also die Art von Person, die IPTABLES durch Bearbeiten von /etc/sysconfig/iptables ändert. Wie kann ich sie speichern, damit sie nicht von jemandem überschrieben werden, der versehentlich „iptables save“ verwendet?

Antwort1

HBruijn hat recht.

Dies ist kein technisches Problem, sondern ein menschliches. Wenn die Leute mit Root-Zugriff dumme Dinge tun, dann entziehen Sie ihnen den Zugriff.

Antwort2

Einverstanden. Indem Sie Regeln eingeben, /etc/sysconfig/iptablesspeichern Sie sie im Grunde. Wenn es auf Ihrem System andere Skripte gibt, die dazu führen würden, iptables-savedass dort Regeln geschrieben werden, müssen Sie diese Skripte ändern. Wenn Sie andere Administratoren oder so etwas haben, machen Sie es zur Richtlinie, dass Änderungen an der Firewall in vorgenommen werden müssen /etc/sysconfig/iptables. Wenn Sie für die Box „verantwortlich“ sind, sollte dies Ihr Vorrecht sein.

Wenn Benutzer (!!) die Firewall bearbeiten und dabei etwas Falsches tun, ist es Ihre Pflicht, ihre Aktionen zu korrigieren oder ihre Berechtigungen zu widerrufen.

verwandte Informationen