Bonjour :)
J'utilise depuis pas mal de temps /etc/network/if-pre-up.d/ et /etc/network/if-post-down/ pour stocker mes scripts de pare-feu dépendants d'une interface spécifique.
J'utilise également /etc/init.d/ pour placer les règles génériques (politiques par défaut, ports ouverts dans tous les cas, journalisation des choses étranges, etc). Ce script s'exécute avant que les interfaces soient montées (start) et il lorsqu'elles sont toutes démontées (stop). Les interfaces sont donc protégées tout le temps.
Le tout pointe vers /etc/iptables/ qui contient les scripts et les fichiers (…)
Forum Linux.debian/ubuntu Script de démarrage du pare-feu
19
sept.
2009