Столкнулся с настройками системы для внешнего интерфейса - тут и застрял , подскажите как прально настроить чтоб всякие придурки не залезли =)
Средствами пакетного фильтра запретить все новые входящие соединения.
ок. Опять же извиняюсь, просто ща пишу из дома и сервак не под рукой, но нельзя ли поточнее сказать где это настраивается? Где , так сказать , этот пакетный фильтр и как что поставить?
На вопрос где, затрудняюсь ответить, так как не в курсе, где вы храните настройки пакетного фильтра.
На вопрос как, ответит man iptables
А ставится он обычно по умолчанию, во все виденные мной серверные дистрибутивы.
Есть типичное решение для 4го сервера.
Ручками из скрипта настраиваете все правила, потом сохраняете их, (man iptables-save), и они автоматически загружаются при старте системы одноименным скриптом.