僕の備忘録(PC、UN*X、ネットワーク関連が中心)なんです。
自分の書いたところは適当(な時とか)に書き換えますので御了承を。
pppoe-setup で MASQUERADEを選択したとき、次のような パケットフィルタリングがデフォルトで有効になった。
Chain INPUT (policy DROP) target prot opt source destination LOG tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpts:0:1023 LOG flags 0 level 4 LOG udp -- 0.0.0.0/0 0.0.0.0/0 udp dpts:0:1023 LOG flags 0 level 4 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpts:0:1023 DROP udp -- 0.0.0.0/0 0.0.0.0/0 udp dpts:0:1023 LOG udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:2049 LOG flags 0 level 4 LOG tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:2049 LOG flags 0 level 4 DROP udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:2049 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:2049 LOG tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpts:6000:6063 LOG flags 0 level 4 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpts:6000:6063 LOG tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:7100 LOG flags 0 level 4 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:7100 LOG tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 LOG flags 0 level 4 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 DROP icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 8
FORWARDとOUTPUTには何も無く、ポリシーもACCEPTだった。ので省略。
ちなみに /proc/sys/net/ipv4/conf/all/rp_filter は "1" だった。
LFS(Log-structured File System)の一種をLFS(Linux From Scratch)に入れた。
LFS-6.6 x86_64に入れた。
$ find /usr/bin -mmin -3 /usr/bin /usr/bin/rmcp /usr/bin/chcp /usr/bin/lscp /usr/bin/dumpseg /usr/bin/lssu /usr/bin/mkcp $ find /sbin -mmin -4 /sbin /sbin/umount.nilfs2 /sbin/mount.nilfs2 /sbin/mkfs.nilfs2 /sbin/nilfs_cleanerd $ find /usr/share/man -mmin -5 /usr/share/man/man5 /usr/share/man/man5/nilfs_cleanerd.conf.5 /usr/share/man/man1 /usr/share/man/man1/lscp.1 /usr/share/man/man1/lssu.1 /usr/share/man/man8 /usr/share/man/man8/nilfs.8 /usr/share/man/man8/mount.nilfs2.8 /usr/share/man/man8/rmcp.8 /usr/share/man/man8/dumpseg.8 /usr/share/man/man8/nilfs_cleanerd.8 /usr/share/man/man8/chcp.8 /usr/share/man/man8/mkcp.8 /usr/share/man/man8/mkfs.nilfs2.8 /usr/share/man/man8/umount.nilfs2.8
# dd if=/dev/zero of=nilfs.img bs=1MB count=512 512+0 records in 512+0 records out 512000000 bytes (512 MB) copied, 2.95951 s, 173 MB/s # mkfs -t nilfs2 nilfs.img mkfs.nilfs2 ver 2.0 Start writing file system initial data to the device Blocksize:4096 Device:nilfs.img Device Size:512000000 File system initialization succeeded !! # mount -o loop -t nilfs2 nilfs.img $MOUNT mount.nilfs2: WARNING! - The NILFS on-disk format may change at any time. mount.nilfs2: WARNING! - Do not place critical data on a NILFS filesystem.
コピーしたファイルを消去しても、(しただけでは)Use%は変化しなかった。
rmcp /dev/loop0 1..100 などやっても同様。
そっから先は、また次回。
リンクはご自由にどうぞ。でもURLや内容が変った場合はあしからず。