Witaj na Forum Linuxiarzy
Zanim zalogujesz się, by pisać na naszym forum, zapoznaj się z kilkoma zasadami savoir-vivre'u w dziale Administracja.
Wiadomości z problemami zamieszczone w wątku "Przywitaj się" oraz wszelkie reklamy na naszym forum będą usuwane.
Cytat: Roct w Styczeń 14, 2023, 04:57:52 PMNie mogę zajrzeć do folderu /var/spool/cron/crontabs/ "nie posiadasz uprawnień by wyświetlić zawartość crontabs" (na ikonie jest krzyżyk, a pod spodem napisane "0 elementów"). W terminalu wpisuję sudo crontab -l i w odpowiedzi jest "no crontab for root". Wpisuję sudo crontab -e i uruchamia się program GNU nano 2.5.3 File: /tmp/crontab.5AR11S/crontab. Idąc do folderu /tmp/crontab.5AR11S/ - też zablokowany (i "0 elementów").
Cytat: melis w Styczeń 16, 2023, 05:45:26 PMIptables jednak ewoluuje i na ten czas, wdrażane jest nftablesNawet nie słyszałem. Czytałem o zmianie IPfirewall na IPchains, a potem IPtables. Normalny kalejdoskop. Dla porównania, IPFilter to standard. Jest niemal wszędzie oprócz Linuxa. Raz nauczysz się go, to potem dasz sobie radę z każdym OS.
CytatOsobiście nie jestem pewien, czy powierzył bym programowi bez wsparcia, edycję i kontrolę nad regułami zapory.Mam wątpliwości, czy właściwie zrozumiałem. IPFilter i m0n0wall nie oferują automatycznego zarządzania regułami, jak to ma miejsce w Windows, gdzie programy same dodają się do wyjątków. W Solarisie, nie byłem w stanie nawet otworzyć strony, dopóki nie odblokowałem portów ephemeral. Przepuszczany jest wyłącznie ten ruch, na który zezwolisz.
Cytathttps://matteocroce.medium.com/linux-and-freebsd-networking-cbadcdb15ddd Generalnie BSD zdaje się, chyba trochę gorzej radzi sobie z większa ilością złożonych reguł.Ilość reguł to nie problem. Są znane instalacje, gdzie IPFilter ma 45000 reguł i nie ma spadku wydajności. Z testu wynika, że wydajność network stacku zwykłej Fedory jest na równi z FreeBSD przy single core, a wyraźnie wygrywa w multicore. Szokujący wynik! Z dugiej strony, chciałbym zobaczyć test na bare metalu lub pod ESXi. No i wykonany przez kogoś niezaleźnego.