• [^] # Re: Pourquoi "amadouer iptables" ? le problème ne vient pas de là ;-)

    Posté par . En réponse au message Amadouer iptables, ou comment ne pas s'interdire l'accès à son propre serveur !. Évalué à 2.

    > Ok, admettons que je suive ton exemple.

    ok :-)

    > Je teste ma ligne à la main...

    d'accord

    > Ca marche nickel.

    là, t'es content :-)

    > J'ouvre le script,

    ah non.
    avant, tu as fait un copie du script : cp /etc/init.d/firewall /etc/cron.hourly/firewall
    comme ça, si t'as les doigts lourds, tu récupères la situation précédente 1 heure après.
    c'est un petit détail qui t'évites de perdre la main.
    faut toujours faire une copie quand on bosse sur un fichier ;-)

    > j'insere ma ligne,

    ok

    > mais comme j'ai les doigts lourds je fais une erreur de syntaxe bash... Paf, le script se vautre exactement comme ça m'est arrivé...

    oui mais tu as fait une copie dans /etc/cron.hourly, donc 1 heure après tu récupères la situation précédente.
    héhé ;-)

    > Ok c'est de ma faute,

    un peu :-p

    > je suis un gros nul,

    meuh non !

    > tout ce que tu veux... Mais moi je cherche justement une solution à preuve de gros nuls parce que l'erreur est humaine et si on ne laisse pas de place à l'erreur on va droit dans un mur :) Le risque zéro est une invention des hommes en costard cravate qui n'a rien à voir avec la vie réelle...

    :-)))

    1. tu fais un script qui regarde dans cron.hourly si le script firewall est présent.
    si ce script est présent, il l'active toutes les heures,
    s'il n'est pas présent, c'est que tu n'es pas en train de bosser sur le firewall.
    2. avant quelque modif que ce soit, tu copies le script de règles qui fonctionne dans :
    /etc/cron.hourly
    3. tu fais tes modifs à coups d'insert ou de delete.
    j'ai un terminal avec cat > /dev/null ouvert en permanence pour les copier/coller
    ça marche plutôt bien
    4. tu modifies ton script de règles si tes insert fonctionnent.
    5. tu relances
    6. ça marche ? tu vires /etc/cron.hourly/firewall

    voilou :-)