!C99Shell v. 1.0 pre-release build #16!

Software: Apache/2.0.54 (Fedora). PHP/5.0.4 

uname -a: Linux mina-info.me 2.6.17-1.2142_FC4smp #1 SMP Tue Jul 11 22:57:02 EDT 2006 i686 

uid=48(apache) gid=48(apache) groups=48(apache)
context=system_u:system_r:httpd_sys_script_t
 

Safe-mode: OFF (not secure)

/usr/libexec/webmin/firewall/help/   drwxr-xr-x
Free 3.76 GB of 27.03 GB (13.93%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     intro.ca.UTF-8.html (4.58 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Tallafocs Linux

Introducció al mòdul

Aquest mòdul permet configurar les característiques del tallafocs IPtables que es troba a la sèrie de nuclis Linux 2.4. Contràriament a altres programes de configuració de tallafocs, en lloc de crear un script shell que configura el tallafocs, llegeix i edita un fitxer en el format llegit i escrit per ipi(6)tables-restore i ipi(6)tables-save, respectivament.

Si ja tens al sistema un tallafocs que s'ha configurat manualment o des d'un fitxer de script, el mòdul t'oferirà de convertir-lo per tu a un fitxer IPtables, i crearà un script per executar-se en engegar el sistema que activarà les regles del fitxer. No obstant, si fas això no has des seguir editant el teu script de regles del tallafocs i l'hauries de desactivar i també evitar que s'executi en engegar.

Resum d'IPtables

Cada paquet de xarxa que entra, surt o és reenviat pel sistema, es comprova contra una o més cadenes per determinar què li passarà. Cada cadena conté zero o més regles, cadascuna de les quals té una condició (per determinar quins paquets la compleixen) i una acció (per controlar què passa amb els paquets coincidents). Cada cadena té una acció per defecte que controla què passa amb el paquet que no compleix cap regla.

Cada cadena és part d'una taula, de les quals n'hi ha actualment tres:

  • Filtratge de Paquets (filter)
    Les cadenes d'aquesta taula es poden utilitzar per controlar les dades que entren al sistema des d'altres hosts de la xarxa, les dades que surten del sistema per part dels usuaris i processos, i les dades reenviades per sistema si està actuant com a router.

  • Traducció d'Adreces de Xarxa (nat)
    Aquesta taula es pot utilitzar per establir una NAT o una mascarada, cosa útil si vols donar accés a Internet a tota una xarxa de màquines a través d'una sola adreça IP real.

  • Alteració de Paquets (mangle)
    Aquesta taula és per a modificar paquets enviats o reenviats des del teu sistema.

A més a més de les cadenes estàndard que són part de cada taula, també pots crear les teves pròpies cadenes que poden ser executades per regles de les cadenes ja integrades. Això pot ser útil per agrupar i compartir regles que es poden utilitzar a llocs diferents.

La pàgina principal

La pàgina principal d'aquest mòdul llista totes les cadenes i regles d'una de les taules disponibles, seleccionades de la llista de la part superior esquerra. A sota hi ha una selecció per a cada cadena de la taula actual, amb totes les regles de cada cadena llistades i les seves condicions descrites tant bé com el mòdul n'és capaç. Per a cada cadena, pots canviar l'acció per defecte utilitzant la llista desplegable si la cadena és una de les ja integrades a la taula, o bé suprimir-la amb el botó Suprimeix la cadena si està definida per l'usuari.

Pots fer clic sobre qualsevol regla d'una cadena per editar-la, fer clic sobre les fletxes de l'esquerra per desplaçar-les amunt i avall, o fer clic sobre el botó Afegeix Regla per afegir-ne una de nova. Afegir o editar una regla et durà a una pàgina on pots seleccionar l'acció per a cada regla, i les condicions per les quals s'executa l'acció.

Al peu de la pàgina, hi ha un botó per fer activa la configuració actual del tallafocs, recarregant-la en el nucli amb l'ordre ipi(6)tables-restore. A sota, hi ha un botó per fer just el contrari - prendre la configuració que hi ha actualment al nucli i posar-la a disposició de l'editor. Finalment, si la distribució ho suporta, hi ha un botó per canviar si el tallafocs s'activa en engegar el sistema o no.

Cadenes de filtratge

Per a una millor col·laboració amb scripts d'iptables externs, pots excloure cadenes individuals del processament del tallafocs. Per fer-ho, has de seleccionar el processament directe de les regles als paràmetrres i introduir una llista de filtres que exclouen les cadenes apropiades del processament. Les cadenes que no s'han exclòs de l'edició es marquen amb el missatge "no gestionada pel tallafocs".

Conjunts d'IPs

Les noves versions d'ip(6)table suporten l'extensió ipset. Els conjunts d'IPs són llistes d'adreces IP en memòria principal, que es poden buscar eficientment i s'usen com a condició en les regles, A la pàgina principal es mostren els conjunts d'IPs existents que es poden fer servir com a condició a les regles. Actualment, però, no és possible gestionar-los al tallafocs.



:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v. 1.0 pre-release build #16 powered by Captain Crunch Security Team | http://ccteam.ru | Generation time: 0.0033 ]--