Re: "И тут покойник очнулся и понёс крутой бред..." (C) Евангелие от Митьков.
Чем писать такие статьи, и так писать - лучше больше статей читать.
>Можно пойти простым путем и динамически подгрузить требуемый модуль ipfw.ko
>при помощи системной утилиты kldload:
>
> /sbin/kldload ipfw.ko
Давно ли вы пробовали сделать такое ? В случае удаленного доступа это заблокирует все соединения. Машина перестанет быть доступна. Да, я в курсе что ниже идет описание что файрвол по умолчанию закрыт, но зачем приводить в статье "опасные команды", изложенные в стиле "пошаговое руководство" ?
>Для автоматизации этого процесса при перезагрузке системы можно
>воспользоваться средствами её загрузчика,
>а именно конфигурационным файлом /boot/loader.conf прописав там:
> ipfw_load="YES":
> echo ipfw_load=\"YES\" >>/boot/loader.conf
Гораздо более верным способом будет добавление в rc.conf строк
firewall_enable="yes"
firewall_type="open"
>Подробнее о сборке ядра - не здесь. Читайте handbook если интересно.
Видимо автору это не было интересно абсолютно. Указание добавить в make.conf переменную MYCONF бессмысленно, пример переменной не приведен. И нужно побольше рассказать об опциях файрволла в ядре, статья ведь о маршрутизаторе, не так ли ?
Об уровне русского языка и количестве различного рода ошибок я лучше умолчу. На "авторов" это может плохо подействовать. Вычиткой авторы не утруждаются.
|