Страница 2 из 2

Давайте сравним .

Добавлено: 04 июл 2002, 12:58
leikind
Понятно.
То, о чем ты говришь - это GUI для загрузки и выгрузки загружаемых модулей ядра, то, что делается командами lsmod, rmmod и insmod.

А make xconfig - это способ конфигурации ядра перед его компилированием.

Я, к примеру, знаю, что мне нужно, и у меня собранное мной ядро; файловые системы и драйвер для сетевой карточки встроены прямо в ядро, и только модули для звука собраны как модули. Ничего лишнего, худенькое такое ядрышко ;) ;)

Давайте сравним .

Добавлено: 04 июл 2002, 23:08
Llama
Что касается firewall, то если у тебя как и RedHat ядро с ipchains, то вроде так это пишется: ipchains -A INPUT -p tcp -y -s ! localhost -j DROP - это запретит входящие подключения по протоколу tcp, чего в большинстве случаев досаточно

Давайте сравним .

Добавлено: 05 июл 2002, 21:04
Anonymous
leikind  &  Llama   БОЛЬШОЕ чайниковое СПАСИБО  :)
Идеально было бы еще и исходящие разрешать те ,
которые я укажу .

Давайте сравним .

Добавлено: 05 июл 2002, 21:27
Llama
ipchains -A INPUT -p tcp -y -s ! localhost -j DROP не запрещает исходящие соединения... Иначе ты в сеть на вылезеш.

Давайте сравним .

Добавлено: 05 июл 2002, 22:54
Anonymous
Я имел ввиду разрешить - лезть браузеру,
качалке .... , а всяким там троянам и всему
остальному ни-ни . Ну т.е. я должен быть
хозяином , и без разрешения на то ни одна
прога не должна .......

Давайте сравним .

Добавлено: 06 июл 2002, 09:50
Llama
ipchains -A OUTPUT -d ! 0/0:80,25 -j DROP - запрещает лазить везде, кроме 80-порта (на нем работаю большинство web серверов), и 25 - FTP. Ессно, не забывай делать после каждого изменения ipchains-save

(Отредактировал(а) Llama - 8:52 - 6 Июля, 2002)