![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 6 Pomógł: 0 Dołączył: 16.06.2005 Ostrzeżenie: (0%) ![]() ![]() |
Witam serdecznie. Chciałbym napisać na swoje potrzeby prosty skrypt php, którym mógłbym zarządzań firewallem iptables. Probowałem zastosować polecenie system(), ale np:
system ('/usr/sbin/iptables -I OUTPUT -t nat -p tcp -s 192.168.1.5 -j DNAT --to 192.168.1.1:88'); Nie działa (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) Będę wdzięczny za pomoc Pozdrawiam |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 6 Pomógł: 0 Dołączył: 16.06.2005 Ostrzeżenie: (0%) ![]() ![]() |
Bastion, mógłbym prosić o jakieś większe szczegóły jak to masz zrobione - jakiś opis, może jakieś Twoje skrypty ?
Bardzo chciałbym mieć możliwość strowaniem firewallem z poziomu www. Interesuje mnie w zasadzie 3 rzeczy: 1. Dodawanie reguł blokujących net 2. Kasowanie reguł blokujących net 3. Ewentualnie odczytanie ilości wysłanych/odczytanych danych przez firewall'a Do 3, mam statystyki lstat, ale chciałbym mieć także możliwość umieszczenia tych danych w swoim skrypcie do zarządzania. Co do uid=0 tak w pełni się zgadzam to głupie posunięcie myślałem już o suid, aby tylko wykonywać to jako root. Jednak jestem zwolennikiem prostych rozwiązań i jeśli macie jakieś (np. Bastion) propozycję bardzo chętnie ich wysłucham. A i przepraszam, za złe umieszczenie tego postu w PHP5 - pomyślałem sobie, że skoro na serwerze mam php5 to i tutaj umieszczę, może w tej wersji jest jakaś funkcja ułatwiająca tego typu zadania. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 8.10.2025 - 11:14 |