1.5, redixin (?), 11:20, 22/03/2011 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +/– |
Ога, только действительно интерактивный фаервол держит пакет пока пользователь не скажет пропускать его или нет. А этот сначала дропнет, а потом спросит "а может нужно было пропустить?"
| |
|
2.8, non anon (?), 14:40, 22/03/2011 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Грамотный сишный прогер за полчаса напишет юзерспейсный демон, который получает получает от айпистолов пакеты с ctstate NEW через NFQUEUE и запрашивает про них пользователя через какой-нибудь *notify.
Куда более интересный пример использования NFQUEUE - nufw, который управляет разрешениями на фаерволе в зависимости от авторизации пользователей на клиентских десктопах (залогился юзер Вася на энном десктопе - доступ в инет для его айпишника открыли, разлогинился - закрыли). Вот это продакшен, а не кнопочки для блондинок.
| |
|
|
4.19, анон (?), 21:07, 27/03/2011 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
>Чёй-то до сих пор не вижу аналога Cisco ASDM
Наверное, потому что оно в линаксе нафиг никому не сдалось?
| |
|
5.22, achekalin (ok), 14:29, 30/03/2011 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
>>Чёй-то до сих пор не вижу аналога Cisco ASDM
> Наверное, потому что оно в линаксе нафиг никому не сдалось?
Нет, потому что производительность труда "грамотного сишного прогера" часто преувеличивают :)
А пофигизм его в отношении "кто же будет ломать мой линух?" - недооценивают ;)
| |
|
|
|
|
|
2.9, non anon (?), 15:12, 22/03/2011 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Интересная хренюшка. Правда, раздел "why" написан безграмотно (перечисленные там "фундаментальные проблемы" легко устраняются изменением настроек в /etc/sysconfig/ip(6)tables-config).
Но идея все равно хороша. Как systemd разгребает бардак в ините, так и эта штуковина может разгрести бардак в управлении netfilter'ом.
| |
|
1.11, balex (??), 17:36, 23/03/2011 [ответить] [﹢﹢﹢] [ · · · ] [к модератору]
| +/– |
xdialog -X11 диалоги. Во многом по синтаксису совместима с dialog
Ну и естественно нужна логика определения, что из этого есть в текущем окружении
| |
1.15, light (??), 21:08, 26/03/2011 [ответить] [﹢﹢﹢] [ · · · ] [к модератору]
| +/– |
Можно использовать libnotify
не знаю как в других, а в дебианах примерно так -
sudo aptitude install libnotify-bin
notify-send "Ахтунг, тебя похакали!"
| |
1.16, light (??), 21:09, 26/03/2011 [ответить] [﹢﹢﹢] [ · · · ] [к модератору]
| +/– |
ну или в случае если есть только иксы - есть приблуда wish
echo 'button .b -text "Включи скайп" ; pack .b ' | wish
| |
1.24, light (??), 23:01, 02/04/2011 [ответить] [﹢﹢﹢] [ · · · ] [к модератору]
| +/– |
даже под мандриву работает только после патча ядра
а по ссылке даже картинки похерились )
здесь же под любой линух, зачетная статья вобщем
| |
|