• Закрыть все кроме 22, 80, 5432 портов через iptables?

    cjey
    @cjey
    должно получиться что-то вроде этого
    # Настраиваем политики по умолчанию
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD DROP

    # удаляем все имеющиеся правила
    iptables -F
    iptables -t nat -F
    iptables -t mangle -F

    iptables -X
    iptables -t nat -X
    iptables -t mangle -X

    # правила входящих соединений
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -i eth0 --match state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A INPUT -i eth0 -p tcp --dport 80 --match state --state NEW -j ACCEPT
    iptables -A INPUT -i eth0 --source 192.168.0.10 -p tcp --dport 22 --match state --state NEW -j ACCEPT
    iptables -A INPUT -i eth0 --source 192.168.0.10 -p tcp --dport 5432 --match state --state NEW -j ACCEPT

    # Правила исходящих соединений
    iptables -A OUTPUT -o lo -j ACCEPT
    iptables -A OUTPUT -o eth0 --match state --state NEW, ESTABLISHED, RELATED -j ACCEPT

    Ответ написан
    Комментировать
  • Ebay-парни, помогите

    Я заказывал на ebay уже больше 80 посылок.
    Из них:
    2 были потеряны, деньги вернули.
    2 пришлось поменять (1 — неисправное устройство, 2 — пришло не то, что заказывал)
    Если прошло больше 40 дней а посылка не пришла, пишу продавцу и после этого открываю клейм и возвращаю деньги.
    Если позже посылка приходит — пишу продавцу и перевожу ему деньги обратно через PayPal.

    PS: Нужно всегда прежде всего оставаться людьми.
    Ответ написан
    Комментировать
  • Если в RAR-архиве выделено 5% для восстановления, то вероятность его восстановления равна 5%?

    @Bonart
    5% для восстановления по идее означает 100% восстановления, если повреждено не более 5% передаваемой информации нетто. Т.е. если надо передать мегабайтный архив, то 5% на восстановление дадут возможность исправить не более 50 килобайт мусора на выходе без повторной передачи, заплатив за это лишними 50 килобайтами передаваемых данных.
    Ответ написан
    5 комментариев
  • Как правильно писать "плагинное" приложение?

    VenomBlood
    @VenomBlood
    Посмотрите в сторону MEF и Unity (если говорить про .net), позволят создавать достаточно хорошие расширяемые системы.
    Если смотреть с более общей точки зрения, то «плагинабельность» — это достаточно широкая и проработанная тема.
    Тут встают вопросы: какая именно плагинабельность вам нужна?

    Нужно ли взаимодействие на базе SOA? нужна ли изоляция плагинов в отдельный домен? Можете ли вы обойтись простой структурой подлкючения модулей, или надо использовать шину сообщений? Нужно ли разграничение по уровням доверия и, соответственно, раздельный API?
    Также вопрос по поводу инъекции зависимостей — будут ли ваши плагины больше отдельными модулями, или они будут тесно интегрироваться в существующую среду (например плагин переопределяющий нотификацию) и возможно использование DI.

    Краткого совета «как писать» здесь быть не может, нужно знать задачу и все нюансы.
    Если говорить просто о каком-либо фреймворке для обеспечения плагинабельности — почитайте статьи про MEF, они на английском, но дадут общее представление об одном из возможных путей решения проблемы.
    Ответ написан
    1 комментарий
  • PHP-функция mail(), 5-й аргумент?

    Читаем тут описание 5 параметра (additional_parameters).
    Суть — пятый параметр используется для передачи дополнительных флагов программе, используемой для отправки почты. Например, этот параметр можно использовать, чтобы установить адрес конвертного отправителя при использовании sendmail с флагом -f.
    Там же идет отдельное указание. Пользователь, под которым работает веб-сервер, должен быть добавлен в «доверенные» (trusted) в конфигурации sendmail, чтобы предотвратить добавление заголовка «X-Warning», когда отправитель задается с помощью флага -f. Для пользователей sendmail, этот файл — /etc/mail/trusted-users.
    В итоге для подробностей ответа на ваш вопрос стоит почитать документацию по программе, отправляющей почту на сервере.
    Ответ написан
    1 комментарий
  • На чём написан Хабр?

    xn__p2a
    @xn__p2a
    > На чём написан Хабр?

    Иногда мне кажется, что на коленке… (особый привет хабра-парсеру!)
    Ответ написан
    Комментировать
  • Как быть постоянно авторизованным на хабре?

    @Nc_Soft
    У меня такое тоже было в опере. Попробуйте обновиться.
    Ответ написан
    1 комментарий