Как запретить скриптам ломиться из сервера на конкретный урл наружу

Статус
В этой теме нельзя размещать новые ответы.

General Fizz

Боевой Генерал :)
Регистрация
11 Апр 2007
Сообщения
754
Реакции
428
В общем есть сервер с установленной Дебиан 4. На нем крутится много скриптов, которые по замыслу разработчиков лезут на родные сайты, хз что туда отправляя или проверяя.

Стоит задача заблокировать (чем?) сервисам на сервере доступ наружу, на внешние адреса сайтов (не на ИП, поскольку они могут меняться).

То есть в идеале достаточно прописать в каком либо сервисе адрес сайта и включить запрет исходящих соединений.

Какие серверные сервисы/службы это позволяют? Расширение patch-o-matic по ряду причин не подходит.
 
Через IPTABLES заблокируй доступ к сайтам, на которые они лезут, или вообще все исходящие соединения ;)

Добавлено через 7 минут
P.S
 
Как вариант, можно домены занулить в hosts.
 
через iptables надежнее
 
Не спорю, но:
1. вместо iptables может быть установлен другой фаер, а с ним ещё и разбираться нужно ;)
2. hosts всегда под рукой, текстовый редактор тоже.
 
  • Заблокирован
  • #6
да, но в hosts можно прописать только домены, которые ты уже знаешь. А если скрипт еще "непуганый"? :D
 
помоему намного проще все соединения заблокировать исходящие, не думаю что серваку, на котором какой нибудь форум поставлен или битрикс пригодятся исходящие соединения
 
да, но в hosts можно прописать только домены, которые ты уже знаешь. А если скрипт еще "непуганый"? :D
А в iptables ты что прописывать будешь или он у тебя телепат? :D
Если закрыть всё наружу, то да, но мне кажется это не вариант :D
 
Какие серверные сервисы/службы это позволяют?
hosts насколько я знаю это не сервис и не служба :D
а почему все исходящие заблокировать не вариант?
 
hosts насколько я знаю это не сервис и не служба :D
А какая в попу разница? Главное что работает.

а почему все исходящие заблокировать не вариант?
А если нужны или будут нужны...

ЗЫ давайте не уводить топик в оффтоп.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху