• [^] # Re: Et pourquoi pas ...

    Posté par . En réponse au message Amadouer iptables, ou comment ne pas s'interdire l'accès à son propre serveur !. Évalué à 2.

    Ca c'est ce que je faisais en phase de test, mais si en prod tu dois faire des modifs il ne faudrait pas qu'elles soient annulées par un cron toutes les 15 minutes. A un moment donné il faut bien faire une modif sur le fichier sans que le cron puisse l'annuler...

    Mais ça me fait penser à une procédure relativement infaillible :

    - avant toute modification (même en prod) du le script du firewall, je remets en place le script cron de secours
    - je fais ma modif
    - si tout se passe bien je désactive le script cron
    - sinon j'attends les 15 minutes et je recommence...

    C'est simple, non ? Quels seraient les inconvénients ?

    Remarque, c'était peut-être ce que tu proposais FixXxeR :) Loin de moi l'idée de vouloir t'enlever le merite !