Рейтинг:0

Есть ли способ получать событие каждый раз, когда изменяются правила/цепочки Iptables?

флаг vn

Я хочу знать, есть ли способ подписаться на событие, которое происходит каждый раз, когда правило/цепочка iptables изменяется/добавляется/удаляется?

Спасибо

Рейтинг:1
флаг br

Вы можете использовать auditd и установить правило для отслеживания таких действий, как изменение/чтение/запись.

Ссылка[1] может быть полезна:

[1] https://www.gotothings.com/linux/auditing-change-settings-iptables.htm#:~:text=Auditd%2C%20the%20SELinux, который%20позже%20на.

Если это работает для вас, эта ссылка[2] может помочь вам установить свои правила и работать с auditd.

[2] https://www.tecmint.com/linux-system-auditing-with-auditd-tool-on-centos-rhel/#:~:text=Examples%20of%20Auditd%20System%20Call%20Rules&text=action%20% E2%80%93%20имеет%20два%20возможных%20значений,GID%20и т.д.%20to%20изменить%20правило.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.