ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: Epiphanov Sergei <serpiph@nikiet.ru>
To: ALT Devel discussion list <devel@lists.altlinux.org>
Subject: Re: [devel] Настройка запуска сервиса по-умолчанию
Date: Wed, 4 Apr 2007 12:24:40 +0400
Message-ID: <200704041224.40742.serpiph@nikiet.ru> (raw)
In-Reply-To: <200704040917.57345.azol@altlinux.ru>

В сообщении от Wednesday 04 April 2007 10:17:56 Artem Zolochevskiy 
написал(а):
> В сообщении от Tuesday 03 April 2007 10:04:05 Epiphanov Sergei написал(а):
> > Всем привет!
> >
> > Подскажите, пожалуйста. У меня стоит сервис netams, который работает на
> > рабочем уровне (к примеру, 3). То есть 'chkconfig --list' по нему
> > говорит '3:on'. Если в новой версии пакета в init-скрипте по-умолчанию
> > запуск отключён, то при обновлении останется ли запуск сервиса после
> > перезагрузки компьютера или нет?
>
> Я так понимаю если руками выставлено on или off  так оно и останется
> (должно оставаться) после обновления

Мне нужно знать наверняка, а то временами поведение менялось (последний раз 
на такое нарвался где-то год назад).

> > Проблема в том, что netams может
> > блокировать прохождение пакетов (если его попросить об этом). Как бы не
> > вышло, что при перезапуске системы он не запустится и будет потерян
> > доступ к системе по сети. У меня чего-то противоречивая информация на
> > этот счёт.
>
> Вот этого я не понял. Есил он не запуститься, то соответсвенно ничего
> плохого и сделать не сможет. Или я вопроса не понимаю?

Для блокировки трафика в iptables делается перенаправление пакетов через 
программу (параметры QUEUE или NFQUEUE). Если программа, которая бы читала 
эти пакеты, не запущена, то ВСЕ пакеты, попавшие в такое правило, будут 
отброшены (правило DROP). Следовательно, если такое правило затрагивает, 
например, порт 22, то связь по SSH уже не будет. А если сервер за 2000 км и 
рядом никого с нужной специализацией?

-- 
С уважением, Епифанов Сергей


  reply	other threads:[~2007-04-04  8:24 UTC|newest]

Thread overview: 5+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2007-04-03  7:04 Epiphanov Sergei
2007-04-04  6:17 ` Artem Zolochevskiy
2007-04-04  8:24   ` Epiphanov Sergei [this message]
2007-04-04 10:19     ` Michael Shigorin
2007-04-04 11:04       ` Epiphanov Sergei

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=200704041224.40742.serpiph@nikiet.ru \
    --to=serpiph@nikiet.ru \
    --cc=devel@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git