首先,在你客户机上打开IPCOP的管理页面,然后在系统中把SSH打上勾,用SSH客户端登录到IPCOP机上,敲入如下命令:
cd /home/httpd/cgi-bin
vi updates.cgi

找到如上图所示的地方,也就是与#号后相同的地方,然后照图上所示给这几句前面插入#号。如果对VI不熟悉,不知道如何操作,你也可以直接下载我改好的updates.cgi复制进去。可以下载后用SSH的文件传送功能放到IPCOP机器。
OK,这样完成后,你就可以在管理页面安装补丁包了。
官方的补丁包安装完了是不是觉得还欠点什么?不错,是不是觉得E文看着总觉得不是很爽?没关系,我已经牺牲了两个晚上为大家做了中文语言包,同样,下载后直接在更新里面上传即可,然后到system的languages更改成中文吧。
我的机器MMX200,20G的硬盘系统只用了很少的一部分,总觉得这么多的空间不用浪费了可惜。想想这机器一直开着,为何不加上FTP功能呢?这样可以利用剩下的空间啊,闲话少说,继续干活,选来选去,还是选中了PROFTPD(其实是个人对它比较熟一点啦。)又是一个不眠的夜晚,终于把FTP服务搞定,同样的,贡献出来给大家一同使用吧。(下载FTP服务FIX包)
安装时要注意,你还必须用SSH登到IPCOP上执行一下这两个命令:
passwd down
passwd up

也就是为DOWN和UP用户加上口令啦。口令自己想啊。
很爽地从公司上传了一些东东到自家的路由器中,在家里又要FTP下来,麻烦,想想LINUX的SAMBA不错啊,进入路由中,用TOP看了看资源情况,嘿嘿,开了HTTP,FTP多个进程,居然还空闲着80%多呢,OK,试试SAMBA吧。试来试去,好不容易让我搞定,太棒了,将路由器空间映射成网络驱动器。。嘿,怎是一个爽字了得。。做成SAMBA服务FIX包让你也爽爽吧。
密码的更改你可以SSH到IPCOP上用SMBPASSWD来改。不知道如何改的话问我吧。
至于想要完全重新安装的,那么可以下载加入中文、FTP、SAMBA的安装包文件。
面是zhl教的,我只不过整理和测试通过!! iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -d 192.168.2.0/24 -j SNAT --to-source 192.168.168.168 上面是搞定私服
iptables -I FORWARD -s 192.168.2.0/24 -p tcp --dport 25 -j DROP 上面是关掉工作站的25端口的请求!
iptables -D FORWARD -s 192.168.2.0/24 -p tcp --dport 25 -j DROP 上面是解开
iptables -I FORWARD -p tcp --dport 25 -m limit --limit 5/minute -j LOG --log-level notice --log-prefix "backdoor: " 上面是把工作站的25端口请求都写到/var/log/messages,标示是backdoor
iptables -I FORWARD -d www.xxx.com -j DROP 上面是防到www.xxx.com
iptables -D FORWARD -d www.xxx.com -j DROP 上面是解开
iptables -I OUTPUT -p icmp -j DROP 是防ping iptables -D OUTPUT -p icmp -j DROP 是解ping
来自linuxsir
一个比较好的防火墙的脚本...
共11页: 上一页 [1] [2] [3] [4] [5] [6] 7 [8] [9] [10] [11] 下一页 |