Ho installato sshdfilter per mantenere le regole ipfw quando qualcuno non è invitato a tentare di accedere al mio sistema. Questo ha funzionato un bel po '. Da un po '- cominciando a sospettare l'ultimo aggiornamento Lion (10.7.2) - vedo sshdfilter che aggiunge regole e, quando controllo, non vedo le regole in ipfw usando' ipfw show '. Quando li aggiungo manualmente, mostrano, ma di nuovo, dopo un po 'se ne sono andati. Quello che ho trovato in /var/log/system.log sono messaggi come:
Nov 6 21:53:12 mac servermgrd[31448]: servermgr_ipfilter:ipfw config:Notice:Flushed IPv4 rules
Nov 6 21:53:12 mac servermgrd[31448]: servermgr_ipfilter:ipfw config:Notice:Flushed IPv6 rules
e presumo che dopo un tale colore, le mie regole siano un po 'in paradiso. Come posso evitare che i miei blocchi vengano scaricati? La mia configurazione sembra molto familiare ai miglioramenti sshdfilter
edit: Nel frattempo ho cambiato sshdfilterrc per aggiungere le regole a /etc/ipfilter/ipfw.conf. Questo file viene importato quando viene eseguito il flush. Lo svantaggio è che questo file deve essere mantenuto ....