Ben ik het niet mee eens
hoewel het wel werkt is het een verkeerde tactiek.
Dit is "alles toelaten en verbieden wat niet mag" Dit is een verkeerde methode. Als je wat vergeet om te verbieden kom je er te laat achter.
Beter is "Alles verbieden en dan toelaten wat mag" Indien je wat vergeet kom je er snel genoeg achter. boze werknemers, moeders die je geen eten geeft omdat het internet het niet doet, enz enz.
Ik raad dus aan om alles op deny te gooien en dan. ftp toe te laten.
ipchains -A input -s 192.168.0.0/24 -d jouwip:21 -j ACCEPT
Het werkt allebij, maar het laatste is de methode die elke fatsoenlijke securityguide je zal aanraden. Als je er over nadenkt klopt het wel.
edit 192.168.0.0 is een voorbeeld netwerk. dit zijn alle ip nr''s van 192.168.0.x. Die 24 geeft aan dat het een netmask is van 24 bit. dus 255.255.255.0
heb je nou bijvoorbeeld 10.10.10.x als netwerk dan is het dus 10.10.10.0/24. Leek me welhandig om dit erbij te vertellen zeg maar
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen