# ACCEPT с логгированием
-A LOG_ACCEPT -m state --state INVALID,NEW -m limit --limit 10/sec -j LOG --log-prefix "iptables-ACCEPT "
-A LOG_ACCEPT -j ACCEPT
# DROP с логгированием
-A LOG_DROP -m limit --limit 10/sec -j LOG --log-prefix "iptables-DROP " --log-level 4
-A LOG_DROP -j DROP
Поясню на примере. Представим себе, что у нас компьютер заражён вирусом, который показывает на экране картинку, неотличимую от окна входа в систему. Жертва вводит свои логин и пароль и... И они оказываются в руках злоумышленников. Даже админских прав такому вирусу не нужно.
Именно по этой причине в Windows NT для входа в систему или разблокировки компьютера необходимо было нажать комбинацию Ctrl+Alt+Del. Изобразить окно с предложением её нажать можно, вот только при её использовании из приложения злоумышленника выбросит в системный обработчик.
Сейчас в Windows по умолчанию запроса Ctrl+Alt+Del нет (но кажется всё ещё можно включить). Тем не менее, настоящие параноики обязательно жмут перед входом в систему эту комбинацию. На всякий случай.
В Linux в X точно так же нельзя перехватить Ctrl-Alt-Fn, а в былые времена - Ctrl-Alt-Backspace.