Как заблокировать все входящие подключения в firewall до выполнения netinst?

Автор petka787, 20 января 2018, 01:54:55

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

petka787

Я прочитал в https://wiki.debian.org/DebianFirewall : "The default Debian installation comes with the program iptables(8), configured to allow all traffic. Я бы хотел для безопасности заблокировать все входящие подключения сразу после загрузки с диска netinst до подключения к Интернет как это сделать?

Ogis1975

Цитата: petka787 от 20 января 2018, 01:54:55Я бы хотел для безопасности заблокировать все входящие подключения сразу после загрузки с диска netinst до подключения к Интернет как это сделать?
И как тогда вы будите устанавливать систему с netinst?

petka787

Как заблокированные входящие соединения могут препятствовать установке debian через netinst,если исходящие соединения не заблокированы?

endru

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state NEW,ESTABLISHED -j ACCEPT

ogost

Не вижу причины блокировать входящие соединения при запуске инсталлятора, ибо там всё равно пока что никакой процесс не "слушает" сеть. Только apt, dns, ntpdate вроде как стучатся наружу. Поправьте, если ошибаюсь.