Mikhail
Кончто?
Anonymous
табличка в дебрях прок директории
Anonymous
там маппинги
Anonymous
все хуйня
Mikhail
Ну может быть, один хер туда никто не смотрит
Anonymous
Mikhail
Не на линуксе
Mikhail
Был когда-то
Anonymous
мне надо знать , с кем я общаюсь
Anonymous
аааа
Anonymous
вот оно что
Mikhail
Во, раз тут знаток файрволов
Anonymous
я ваннаби
Mikhail
Может расскажете как в firewalld разрешить всё для конкретного приложения?
Anonymous
пользователь ufw
Anonymous
юзать иптаблы?
Mikhail
Да одна фигня, они все работают на уровне портов, а не приложений
Anonymous
Mikhail
Да, как в винде
Alexander 🐕
Alexander 🐕
Точнее
Запаковать конкретное приложение в контейнер
Mikhail
В firewalld вроде есть api для этого, только никто его не использует
Alexander 🐕
А там уже Нургалиев разрешит
Anonymous
никогда не юзал этот фаерволд , быстрый гугл гоаорит, что это фронтенд для нетфильтра
Anonymous
как и иптаблы
Alexander 🐕
Alexander 🐕
Anonymous
вижу костыль : вашу аппу на отдельный интерфейс, этот интерфейс в отдельную зону, ее — в пермит
Anonymous
но это забивание гвоздей сами знаете чем
Mikhail
Вот, да
Mikhail
А nfs-серверы как у всех работают?
Mikhail
С выключенным файрволом?
Alexander 🐕
https://duckduckgo.com/?q=iptables+mangle+pid-owner&atb=v88-6_g&ia=web
Alexander 🐕
Я вас умоляю
Anonymous
Anonymous
Mikhail
Интересно, благодарю
Mikhail
Сейчас ОС этим рулит, так что должен
Anonymous
кстати, а в чес сакральный смысл нфс шары на лине? есть много альтернатив
Mikhail
Это просто пример сервиса с динамическими портами, Spectrum Protect тут никто не узнает
Alexander 🐕
В чем вообще сакральный смысл нфс шары?
Alexander 🐕
Ну, кроме того, что это маркер плесневелой хуйни из 90-х?
Anonymous
кстати, в чем разница между прокси и фаерволом ? мне вот экзамен когда не ставили из-за этой хуйни
Anonymous
кроме ната от фаервола
Alexander 🐕
Anonymous
да ну нахуй
Anonymous
а если серьезно?
Alexander 🐕
А если серьезно - прокси работает на L7, а фаервол в норме на L3
Anonymous
Roman
Anonymous
Roman
На самом деле многие ходят в payload
Alexander 🐕
Но прокси терминирует коннекшн, а фаервол - нет
Anonymous
Alexander 🐕
Может, такой ответ хотели?
Alexander 🐕
Anonymous
нахуя такое образование?
Roman
Anonymous
А что не так? :)
хз, выпендривался много
а про естеблиш ссх не смог рассказать
Александр
Александр
Александр
Ну тебя, я устал,..
Alexander 🐕
А дифихелман на пруду качает павшую звезду
Anonymous
програмисты лажают в нетворках, админы в секурити
Mikhail
Anonymous
как называется подход, когда одному хосту дают /32 и он через прокси-арп ходит потом дальше?
J