【问题标题】:FREEBSD IPFW - Add/Remove ruleFREEBSD IPFW - 添加/删除规则
【发布时间】:2013-11-27 14:08:54
【问题描述】:

感谢您的存在并让我的生活更轻松 :)。我需要你的帮助。

我需要创建一个 putty 函数才能像这样工作。

putty 中的一个命令:

ipfw addip [IP]

这将在 /etc/rules.ipfw 中添加以下行:

$IPF 460 allow all from [IP] to any 22 in

putty 中的一个命令:

ipfw removeip [IP]

这将在 /etc/rules.ipfw 中搜索具有特定 [IP] 的行并将其删除。 要删除的示例行

$IPF 460 allow all from [IP] to any 22 in

谢谢。

【问题讨论】:

  • 当您说“putty”时,您是指 Windows SSH 客户端吗?
  • 是的。我有客户不知道如何使用腻子编辑一个简单的文件..

标签: add freebsd putty ipfw


【解决方案1】:

听起来您想要的是用户在使用 PuTTY 连接到服务器后运行的 shell 脚本。 ipfw_addip 这样做:

#! /bin/sh
echo "\$IPF 460 allow all from $1 to any 22 in" >> /etc/ipfw.rules

ipfw_removeip:

#! /bin/sh
grep -v "allow all from $1" /etc/ipfw.rules > /tmp/ipfw.$$
mv /tmp/ipfw.$$ /etc/ipfw.rules

这些是非常简单的示例,在生产环境中应该进行更多的完整性检查,但它们可能会帮助您入门。

【讨论】:

  • 完美。感谢您的时间。你能更具体地进行消毒检查吗?如有可能,请举例,谢谢。
  • 当然。例如,脚本应确保将参数传递给它,例如if [ $# -ge 1 ] .... 它还应该确保参数实际上看起来像一个 IP 地址。如果攻击者使用 ipfw_addip "any to any;" 之类的参数运行此脚本,那么 /etc/ipfw.rules 将包含 $IPF 460 allow all from any to any; to any 22 in,这将向全世界开放防火墙。
  • 非常感谢!!!!现在,我可以发出命令在行内搜索,例如 [ipfw_list 22],我会看到只有 $IPS 可以访问端口 $22 吗?谢谢。
猜你喜欢
  • 2015-12-19
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多