URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 57159
[ Назад ]

Исходное сообщение
"как перечитать rc.firewall?"

Отправлено verillo , 07-Июн-05 17:31 
Вот внес я допустим изменения в rc.firewall. через ssh. и нужно мне применить внесенные изменения. при физическом доступе к серверу я делаю kill 1 1.  удаленно эта тема естественно не проходит.

вопрос. как перечитать rc.firewall?


Содержание

Сообщения в этом обсуждении
"как перечитать rc.firewall?"
Отправлено McLeod , 07-Июн-05 17:36 
>Вот внес я допустим изменения в rc.firewall. через ssh. и нужно мне
>применить внесенные изменения. при физическом доступе к серверу я делаю kill
>1 1.  удаленно эта тема естественно не проходит.
>
>вопрос. как перечитать rc.firewall?


а так не пробовал

root@root:/#./rc.firewall

естественно файл должен быть исполняемым


"как перечитать rc.firewall?"
Отправлено Nimdar , 07-Июн-05 17:43 
>>Вот внес я допустим изменения в rc.firewall. через ssh. и нужно мне
>>применить внесенные изменения. при физическом доступе к серверу я делаю kill
>>1 1.  удаленно эта тема естественно не проходит.
>>
>>вопрос. как перечитать rc.firewall?
>
>
>а так не пробовал
>
>root@root:/#./rc.firewall
>
>естественно файл должен быть исполняемым

Ты видать не пробовал, что так советуешь.

Можно запустить через screen, можно дать задачу cron-у иначе связь отвалицца, и останется только бежать к консоли (либо звонить).

З.Ы. Тема регулярно, раз или два в неделю поднимается. Может проще поискать?


"как перечитать rc.firewall?"
Отправлено McLeod , 07-Июн-05 17:56 

>>root@root:/#./rc.firewall
>>
>>естественно файл должен быть исполняемым
>
>Ты видать не пробовал, что так советуешь.
>
>Можно запустить через screen, можно дать задачу cron-у иначе связь отвалицца, и
>останется только бежать к консоли (либо звонить).
>
>З.Ы. Тема регулярно, раз или два в неделю поднимается. Может проще поискать?
>

в том то и дело что пробовал (в строчке ошиька не указал etc/rc.d)
ну и пришлось один раз сбегать, сразу после этого в фаерволе открыл себе доступ по ssh и не парился. Только приходится по несколько раз все проверять прежде чем запустить, а то опять что ниудь прикроешь и побежишь.

Зато полезно если бегаешь геморроя не будет от сидения на одном месте
а если бегать в лом быстрее поймешь как все работает.

На ошиьках учатся.


"как перечитать rc.firewall?"
Отправлено newser , 07-Июн-05 18:07 
>Вот внес я допустим изменения в rc.firewall. через ssh. и нужно мне
>применить внесенные изменения. при физическом доступе к серверу я делаю kill
>1 1.  удаленно эта тема естественно не проходит.
>
>вопрос. как перечитать rc.firewall?

Весьма (!) интересное видение проблемы! kill'ом перегружать правила файрвола - это что-то новенькое! Повеселили от души! :)

А если серьезно, то rc.firewall как правило представляет собой обычный shell-скрипт, так что перезапуск осуществляется просто:

sh /etc/rc.firewall

Для верности можно запустить через nohup на тот случай, если во время перезагрузки правил отвалится коннект. Для более безопасной смены правил/загрузки нового файрвола советую взглянуть на скрипт /usr/share/examples/ipfw/change_rules.sh


"как перечитать rc.firewall?"
Отправлено секрет , 08-Июн-05 06:13 
>Весьма (!) интересное видение проблемы! kill'ом перегружать правила файрвола - это что-то
>новенькое! Повеселили от души! :)
ЭТО РЕАЛЬНО РАБОТАЕТ??? :) блааааа....