Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Регламент изменений в firewall: почему каждое правило нужно подписывать

Открываете iptables -L или ufw status numbered на сервере, который живёт третий год, и видите два десятка правил без единого комментария: порт 8443 для какого-то IP, диапазон 10.0.5.0/24 с доступом к базе, ещё пяток разрозненных ALLOW-строк. Никто в команде не помнит, зачем это открыто и можно ли закрыть. Проблема не в самих правилах — она в том, что их писали второпях и без единой пометки "зачем", а теперь их боятся трогать. Ниже — рабочий регламент, который решает это не героическим расследованием задним числом, а простой привычкой подписывать правило…

Подробнее →