にっき
2007/10/26 23:50:00
うらぐちせっと
歌番組のはずなのになんだかふるじゃなかった気もするけど・・・
これは31日のおひる寄り道決定にう(´ω`〃【みかん
なんだか無印のま〜るっぽいかんじしたけど雰囲気似てるのかなぁ?
とりあえず続きは来週のお楽しみってことにしてかぼちゃ祭用いらすとを
・・・ってよく考えたら今いらすと置き場に使ってるとこって
接続できる場所を制限してておうちから画像のあっぷできにゃい(´・ω・`;【みかん
でもそれじゃ困るからちょこっと細工を☆
いちおう80番ぽ〜とだけはお〜ぷんしてあるからそこからIPを許可にせっとかなぁ?
でもFWの設定変更するには root 権限が必要でそんなすくりぷとは置きたくないし・・・
固定IPならそれをせっとすればおっけぃだけど難しいものにう(´・ω・`;【みかん
けっきょく思いついたのは
すくりぷとでIPと接続許可したいぽ〜とをふぁいるに保存
→そのふぁいるを root 権限の有る cron で監視して登録があれば許可りすとに追加
→1日1回だけFWをりせっと
こんなかんじで☆
すくりぷとが描き出す書式は
こんなとこかにう? 〆(・x・。【みかん
こっちはID&PASS認証しないとだけど今のはちょ〜手抜きだからかっとして
続いてFWっていうか iptables に接続許可するすくりぷと☆
iptables なら save しないと restart で消えちゃうからそれを利用するにう☆ヾ(・x・。【みかん
append_allow_ip
TCPらっぱとか SELinux とかかませてあるともっとごっちゃになるし
bash で描いたのってはじめてだけどこれでいいのかにゃぁ?(´・ω・`;【みかん
いちおうてすとして動いたから仕上げとして cron にせっと☆
LAN内部ではちゃんとつながったっぽいからだいじょ〜ぶ・・・なのかなぁ?
bash はよくわからないのに急ぎで仕上げたのもあるけど・・・
ふぁいるを空にするとことかかなりびみょ〜だからもっとすま〜とな方法知ってるよ
ってかたいたら解説ぷり〜ずにう☆ヾ(´・ω・`;【みかん
これは31日のおひる寄り道決定にう(´ω`〃【みかん
なんだか無印のま〜るっぽいかんじしたけど雰囲気似てるのかなぁ?
とりあえず続きは来週のお楽しみってことにしてかぼちゃ祭用いらすとを
・・・ってよく考えたら今いらすと置き場に使ってるとこって
接続できる場所を制限してておうちから画像のあっぷできにゃい(´・ω・`;【みかん
でもそれじゃ困るからちょこっと細工を☆
いちおう80番ぽ〜とだけはお〜ぷんしてあるからそこからIPを許可にせっとかなぁ?
でもFWの設定変更するには root 権限が必要でそんなすくりぷとは置きたくないし・・・
固定IPならそれをせっとすればおっけぃだけど難しいものにう(´・ω・`;【みかん
けっきょく思いついたのは
すくりぷとでIPと接続許可したいぽ〜とをふぁいるに保存
→そのふぁいるを root 権限の有る cron で監視して登録があれば許可りすとに追加
→1日1回だけFWをりせっと
こんなかんじで☆
すくりぷとが描き出す書式は
{IP あどれす}\t{も〜ど}
こんなとこかにう? 〆(・x・。【みかん
こっちはID&PASS認証しないとだけど今のはちょ〜手抜きだからかっとして
続いてFWっていうか iptables に接続許可するすくりぷと☆
iptables なら save しないと restart で消えちゃうからそれを利用するにう☆ヾ(・x・。【みかん
append_allow_ip
#!/bin/bash
FILENAME={/path/to/ipList}
FILEOWNER={fileOwner}
APPENDRULE={ruleName}
append_iptables()
{
/sbin/iptables -A $APPENDRULE -i eth0 -p tcp -s $1 -j ACCEPT --dport $2
}
while read ip mode
do
case $mode in
ftp)
append_iptables $ip 21
append_iptables $ip {PASV 用のぽ〜と}
;;
ssh)
append_iptables $ip 22
;;
esac
done < $FILENAME
rm -f $FILENAME
touch $FILENAME
chmod 600 $FILENAME
chown $FILEOWNER $FILENAME
TCPらっぱとか SELinux とかかませてあるともっとごっちゃになるし
bash で描いたのってはじめてだけどこれでいいのかにゃぁ?(´・ω・`;【みかん
いちおうてすとして動いたから仕上げとして cron にせっと☆
*/15 * * * * /path/to/append_allow_ip
0 8 * * * /sbin/service iptables restart
LAN内部ではちゃんとつながったっぽいからだいじょ〜ぶ・・・なのかなぁ?
bash はよくわからないのに急ぎで仕上げたのもあるけど・・・
ふぁいるを空にするとことかかなりびみょ〜だからもっとすま〜とな方法知ってるよ
ってかたいたら解説ぷり〜ずにう☆ヾ(´・ω・`;【みかん
こめんと
投稿日時:2007-10-27 0:54 更新日時:2007-10-27 0:54
ふみゅ・・・
やっぱりSSHもつなげれるようにしといてよかったのかにゃぁ?
TCPらっぱをOFFにしたけど再起動してなかったにう...〆(´ω`;【みかん
TCPらっぱをOFFにしたけど再起動してなかったにう...〆(´ω`;【みかん
投稿された内容の著作権はこめんとの投稿者に帰属するっぽいです☆
また,現在 IE6 以下で Sleipnir,Lunascape,Donut じゃないゆ〜ざえ〜じぇんとからの描き込みを制限してますです☆
該当しちゃうかたはてきとうにゆ〜ざえ〜じぇんとを偽装しちゃってくださいです(´ω`;【みかん