рдпрд╣ рдХрдорд╛рдВрдб рдлрд╛рдпрд░рд╣реЛрд▓ рд╣реИ рдЬрд┐рд╕реЗ рд╣рдорд╛рд░реЗ рдХрдИ рдореБрдлреНрдд рдСрдирд▓рд╛рдЗрди рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рди рдЬреИрд╕реЗ рдЙрдмрдВрдЯреВ рдСрдирд▓рд╛рдЗрди, рдлреЗрдбреЛрд░рд╛ рдСрдирд▓рд╛рдЗрди, рд╡рд┐рдВрдбреЛрдЬ рдСрдирд▓рд╛рдЗрди рдПрдореБрд▓реЗрдЯрд░ рдпрд╛ рдореИрдХ рдУрдПрд╕ рдСрдирд▓рд╛рдЗрди рдПрдореБрд▓реЗрдЯрд░ рдореЗрдВ рд╕реЗ рдПрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдСрдирд╡рд░реНрдХреНрд╕ рдлреНрд░реА рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдкреНрд░рджрд╛рддрд╛ рдореЗрдВ рдЪрд▓рд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдХрд╛рд░реНрдпрдХреНрд░рдо:
рдирд╛рдо
рдлрд╛рдпрд░рд╣реЛрд▓ - рдЙрдкрдпреЛрдЧ рдореЗрдВ рдЖрд╕рд╛рди рд▓реЗрдХрд┐рди рд╢рдХреНрддрд┐рд╢рд╛рд▓реА iptables рд╕реНрдЯреЗрдЯрдлреБрд▓ рдлрд╝рд╛рдпрд░рд╡реЙрд▓
SYNOPSIS
рдлрд╛рдпрд░рд╣реЛрд▓
рд╕реБрдбреЛ-рдИ рдлрд╛рдпрд░рд╣реЛрд▓ рдкреИрдирд┐рдХ [ IP ]
рдлрд╛рдпрд░рд╣реЛрд▓ рдЖрджреЗрд╢ [- рдХреЙрдиреНрдлрд╝-рдЖрд░реНрдЧ...]
рдлрд╛рдпрд░рд╣реЛрд▓ рдХреЙрдиреНрдлрд┐рдЧрдлрд╛рдЗрд▓ [рд╢реБрд░реВ рдХрд░реЗрдВ|рдбреАрдмрдЧ|рдХреЛрд╢рд┐рд╢ рдХрд░реЗрдВ] [-- рдХреЙрдиреНрдлрд╝-рдЖрд░реНрдЧ...]
рд╡рд░реНрдгрди
рдлрд╛рдпрд░рд╣реЛрд▓ рдЪрд▓ рд░рд╣рд╛ рд╣реИ iptables(8) рдЕрдкрдиреЗ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдореЗрдВ рд╣реЗрд░рдлреЗрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред
рдмрд┐рдирд╛ рдХрд┐рд╕реА рддрд░реНрдХ рдХреЗ рдЪрд▓рд╛рдПрдВ, рдлрд╛рдпрд░рд╣реЛрд▓ рдЙрдкрдпреЛрдЧ рдкрд░ рдХреБрдЫ рдорджрдж рдкреЗрд╢ рдХрд░реЗрдЧрд╛ред
рдЬрдм рджрд┐рдпрд╛ рдЧрдпрд╛ рдХреЙрдиреНрдлрд┐рдЧрдлрд╛рдЗрд▓, рдлрд╛рдпрд░рд╣реЛрд▓ рдХреЗ рдмрдЬрд╛рдп рдирд╛рдорд┐рдд рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдЧрд╛
/etc/firehol/firehol.conf рдЗрд╕рдХреЗ рд╡рд┐рдиреНрдпрд╛рд╕ рдХреЗ рд░реВрдк рдореЗрдВред рдЕрдЧрд░ рдирд╣реАрдВ рдЖрджреЗрд╢ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдлрд╛рдпрд░рд╣реЛрд▓ рдорд╛рдирддрд╛ рд╣реИ
рдкреНрд░рдпрддреНрди, рдХреЛрд╢рд┐рд╢ред
рдХрд┐рд╕реА рднреА conf-arg . рдХреЛ рдЕрд▓рдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП рддрд░реНрдХ рдкрд╛рд░рд┐рдд рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИ
рд╢реЗрд╖ рддрд░реНрдХреЛрдВ рд╕реЗ рдорд╛рди --. рддрд░реНрдХреЛрдВ рдореЗрдВ рдЙрдкрд▓рдмреНрдз рд╣реИрдВ
рдорд╛рдирдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╡рд┐рдиреНрдпрд╛рд╕ рдЦреВрдм рдЬреЛрд░ рд╕реЗ рдкреАрдЯрдирд╛(1) рд╕рд┐рдВрдЯреИрдХреНрд╕ рдЬреИрд╕реЗ $1, $2, рдЖрджрд┐ред
рджрд╣рд╢рдд
рд╕рднреА рд╕рдВрдЪрд╛рд░ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдкреИрдирд┐рдХ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдлрд╛рдпрд░рд╣реЛрд▓ рдХрд╛ рдЖрд╣реНрд╡рд╛рди рдХрд░реЗрдВред
FireHOL рдЪрд▓ рд░рд╣реЗ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рд╕реЗ рд╕рднреА рдирд┐рдпрдореЛрдВ рдХреЛ рд╣рдЯрд╛ рджреЗрддрд╛ рд╣реИ рдФрд░ рдлрд┐рд░ рд╕рднреА рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ DROP рдХрд░ рджреЗрддрд╛ рд╣реИ
iptables(8) рдЯреЗрдмрд▓ (рдореИрдВрдЧрд▓, рдиреЗрдЯ, рдлрд┐рд▓реНрдЯрд░) рдФрд░ рдкреВрд░реНрд╡-рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЪреЗрди (PREROUTING, INPUT,
рдлреЙрд░рд╡рд░реНрдб, рдЖрдЙрдЯрдкреБрдЯ, рдкреЛрд╕реНрдЯрд┐рдВрдЧ)ред
DROPing рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдиреАрддрд┐ рдХреЛ DROP рдореЗрдВ рдмрджрд▓рдХрд░ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдмрд▓реНрдХрд┐ рдкреНрд░рддрд┐ рдПрдХ рдирд┐рдпрдо рдЬреЛрдбрд╝рдХрд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ
рд╕рднреА рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдЫреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдЯреЗрдмрд▓/рдЪреЗрдиред рдпрд╣ рдЙрди рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдХреЛ рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рдЬреЛ рд╕рднреА рд╢реНрд░реГрдВрдЦрд▓рд╛рдУрдВ рдХреЛ рд░реАрд╕реЗрдЯ рдирд╣реАрдВ рдХрд░рддреА рд╣реИрдВ
рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХрд╛рдо рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░рддреЗ рд╕рдордп рд╕реНрд╡реАрдХрд╛рд░ рдХрд░реЗрдВред
рдкреИрдирд┐рдХ рдореЛрдб рдХреЛ рд╕рдХреНрд░рд┐рдп рдХрд░рддреЗ рд╕рдордп, FireHOL SSH_CLIENT рд╢реЗрд▓ рдХреЗ рдЕрд╕реНрддрд┐рддреНрд╡ рдХреА рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИ
рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░, рдЬреЛ рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдПрд╕рдПрд╕рдПрдЪ(1). рдЕрдЧрд░ рдпрд╣ рдорд┐рд▓ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдкреИрдирд┐рдХ рдореЛрдб рд╣реЛрдЧрд╛
рдЗрд╕ рдЪрд░ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕реНрдерд╛рдкрд┐рдд рдПрд╕рдПрд╕рдПрдЪ рдХрдиреЗрдХреНрд╢рди рдХреЛ рд╕рдВрдЪрд╛рд▓рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВред
рдиреЛрдЯ
FireHOL рдХреЛ рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рджреЗрдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдХрд┐ рдпрд╣ рд╣реИ
рд╕рдВрд░рдХреНрд╖рд┐рддред рдХреЗ рд▓рд┐рдпреЗ sudo(8) -E рдФрд░ for . рдХрд╛ рдкреНрд░рдпреЛрдЧ рдХрд░реЗрдВ su(1) - (рдЛрдг рдЪрд┐рд╣реНрди) рдХреЛ рдЫреЛрдбрд╝ рджреЗрдВред
рдпрджрд┐ SSH_CLIENT рд╕реЗрдЯ рдирд╣реАрдВ рд╣реИ, рддреЛ IP рдкреИрдирд┐рдХ рддрд░реНрдХ рдХреЗ рдмрд╛рдж рдЖрдкрдХреЛ рдПрдХ рдЖрдИрдкреА рдкрддрд╛ рджреЗрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдорд┐рд▓рддреА рд╣реИ
рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдЖрдИрдкреА рдкрддреЗ рдФрд░ рдореЗрдЬрдмрд╛рди рдХреЗ рдмреАрдЪ рд╕рднреА рд╕реНрдерд╛рдкрд┐рдд рдХрдиреЗрдХреНрд╢рди рдШрдмрд░рд╛рд╣рдЯ рдореЗрдВ рд╣реЛрдВрдЧреЗ
рдЬрд╛рд░реА рд░рдЦрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреАред
рдХрдорд╛рдиреЛрдВ
рд╢реБрд░реБ; рдкреБрдирдГ рдкреНрд░рд╛рд░рдВрдн
/etc/firehol/firehol.conf рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рд╕рдХреНрд░рд┐рдп рдХрд░рддрд╛ рд╣реИред
рд╕рд╛рдорд╛рдиреНрдп init . рдХреЗ рд╕рд╛рде рд╕рдВрдЧрддрддрд╛ рдХреЗ рд▓рд┐рдП рдкреБрдирд░рд╛рд░рдВрдн рд╢рдмреНрдж рдХреЗ рдЙрдкрдпреЛрдЧ рдХреА рдЕрдиреБрдорддрд┐ рд╣реИ
рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдиред
рдХреЛрд╢рд┐рд╢ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рд╕рдХреНрд░рд┐рдп рдХрд░рддрд╛ рд╣реИ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рдХрдорд┐рдЯ рд╢рдмреНрдж рдЯрд╛рдЗрдк рдХрд░рдиреЗ рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдореЗрдВред рдпрджрд┐ рдпрд╣ рд╢рдмреНрдж
30 рд╕реЗрдХрдВрдб рдХреЗ рднреАрддрд░ рдЯрд╛рдЗрдк рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдкрд┐рдЫрд▓рд╛ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдмрд╣рд╛рд▓ рд╣реЛ рдЧрдпрд╛ рд╣реИред
рд░реБрдХреЗрдВ рджреМрдбрд╝рдирд╛ рдмрдВрдж рдХрд░ рджреЗрддрд╛ рд╣реИ iptables(8) рд╕рднреА рдЯреЗрдмрд▓ рдФрд░ рдЬрдВрдЬреАрд░реЛрдВ рдХреЛ рд╕рд╛рдл рдХрд░рдХреЗ рдлрд╛рдпрд░рд╡реЙрд▓ рдФрд░
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдиреАрддрд┐рдпреЛрдВ рдХреЛ ACCEPT рдкрд░ рд╕реЗрдЯ рдХрд░рдирд╛ред рдпрд╣ рд╕рднреА рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдкрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧрд╛
рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд
рдХреЙрдиреНрдбреНрд░реЗрд╕реНрдЯрд╛рд░реНрдЯ
FireHOL рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рддрднреА рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рддрд╛ рд╣реИ рдЬрдм рд╡рд╣ рдкрд╣рд▓реЗ рд╕реЗ рд╕рдХреНрд░рд┐рдп рд╣реЛред рдпрд╣ рдЖрдо рддреМрд░ рдкрд░ рд╣реИ
рдЕрдкреЗрдХреНрд╖рд┐рдд рд╡реНрдпрд╡рд╣рд╛рд░ (рд▓реЗрдХрд┐рди 2.0.0-pre4 рд╕реЗ рдкрд╣рд▓реЗ FireHOL рдХреЗ рд╡рд┐рдкрд░реАрдд)ред
рд╣реИрд╕рд┐рдпрдд рдЪрд▓ рд░рд╣реЗ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рджрд┐рдЦрд╛рддрд╛ рд╣реИ, рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ /sbin/iptables -рдПрдирдПрдХреНрд╕рд╡реАрдПрд▓ | рдХрдоред
рдмрдЪрд╛рдирд╛ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдкреНрд░рд╛рд░рдВрдн рдХрд░реЗрдВ рдФрд░ рдлрд┐рд░ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЗрд╕реЗ рд╕рд╣реЗрдЬреЗрдВ iptables-рд╕реЗрд╡(8) рджреНрд╡рд╛рд░рд╛ рджрд┐рдП рдЧрдП рд╕реНрдерд╛рди рдХреЗ рд▓рд┐рдП
FIREHOL_AUTOSAVE. рджреЗрдЦреЛ рдлрд╛рдпрд░рд╣реЛрд▓-рдЪрд░(5) рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд▓рд┐рдПред
рдЖрд╡рд╢реНрдпрдХ рдХрд░реНрдиреЗрд▓ рдореЙрдбреНрдпреВрд▓ рдПрдХ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рд╢реЗрд▓ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореЗрдВ рд╕рд╣реЗрдЬреЗ рдЬрд╛рддреЗ рд╣реИрдВ
/var/spool/firehol/last_save_modules.sh, рдЬрд┐рд╕реЗ рдмреВрдЯ рдХреЗ рджреМрд░рд╛рди рдХрд╣рд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдпрджрд┐ a
рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рд╣реИред
рдиреЛрдЯ
рд░реАрдмреВрдЯ рдХреЗ рдмрд╛рдж рдмрд╛рд╣рд░реА рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреЗ рдХрд╛рд░рдг рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ
рдЗрд░рд╛рджрд╛ рдЬрд╣рд╛рдВ рдлрд╛рдпрд░рд╣реЙрд▓ рдХреЗ рд╕рд╛рде рдлрд╛рдпрд░рд╡реЙрд▓ рд╢реБрд░реВ рдХрд░рдирд╛ рдХрд╛рдо рдХрд░реЗрдЧрд╛ред
рдРрд╕рд╛ рдЗрд╕рд▓рд┐рдП рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдлрд╛рдпрд░рд╡реЙрд▓ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд╣рд┐рд╕реНрд╕реЗ рдХреЗ рд░реВрдк рдореЗрдВ, рдлрд╛рдпрд░рд╣реЛрд▓ рдХреБрдЫ рдЬрд╛рдВрдЪ рдХрд░рддрд╛ рд╣реИ
рдкрд░рд┐рд╡рд░реНрддрдиреАрдп рдореВрд▓реНрдпред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП рд╡рд░реНрддрдорд╛рди рдХрд░реНрдиреЗрд▓ рд╡рд┐рдиреНрдпрд╛рд╕ рдХреА рдЬрд╛рдБрдЪ рдХреА рдЬрд╛рддреА рд╣реИ
(рдХреНрд▓рд╛рдЗрдВрдЯ рдкреЛрд░реНрдЯ рд░реЗрдВрдЬ рдХреЗ рд▓рд┐рдП), рдФрд░ RPC рд╕рд░реНрд╡рд░ рд╕реЗ рдкреВрдЫрддрд╛рдЫ рдХреА рдЬрд╛рддреА рд╣реИ (рд╕рд╣реА рдЕрдиреБрдорддрд┐ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП
рдПрдирдПрдлрдПрд╕ рд╕реЗрд╡рд╛ рдХрд╛ рдХрд╛рдордХрд╛рдЬ)ред
рдбрд┐рдмрдЧ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдХреЛ рдкрд╛рд░реНрд╕ рдХрд░рддрд╛ рд╣реИ рд▓реЗрдХрд┐рди рдЗрд╕реЗ рд╕рдХреНрд░рд┐рдп рдХрд░рдиреЗ рдХреЗ рдмрдЬрд╛рдп, FireHOL рджрд┐рдЦрд╛рддрд╛ рд╣реИ
рдЙрддреНрдкрдиреНрди iptables(8) рдХрдердиред
рд╕рдордЭрд╛рдирд╛
рдПрдХ рдЗрдВрдЯрд░реИрдХреНрдЯрд┐рд╡ рдореЛрдб рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рддрд╛ рд╣реИ рдЬрд╣рд╛рдВ рдлрд╝рд╛рдпрд░рд╣реЛрд▓ рд╕рд╛рдорд╛рдиреНрдп рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрдорд╛рдВрдб рд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддрд╛ рд╣реИ рдФрд░
рдЙрддреНрдкрдиреНрди рдкреНрд░рд╕реНрддреБрдд рдХрд░рддрд╛ рд╣реИ iptables(8) рдЙрдирдореЗрдВ рд╕реЗ рдкреНрд░рддреНрдпреЗрдХ рдХреЗ рд▓рд┐рдП рдЖрджреЗрд╢, рд╕рд╛рде рдореЗрдВ рдХреБрдЫ
рдЕрдкрдиреЗ рдЙрджреНрджреЗрд╢реНрдп рдХреЗ рд▓рд┐рдП рддрд░реНрдХред
рдЗрд╕рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд, рдлрд╝рд╛рдпрд░рд╣реЛрд▓ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдПрдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЙрддреНрдкрдиреНрди рдХрд░рддрд╛ рд╣реИ
рд╕рдлрд▓ рдЖрджреЗрд╢ рджрд┐рдПред
рдХреБрдЫ рдЕрддрд┐рд░рд┐рдХреНрдд рдХрдорд╛рдВрдб рд╡реНрдпрд╛рдЦреНрдпрд╛ рдореЛрдб рдореЗрдВ рдЙрдкрд▓рдмреНрдз рд╣реИрдВред
рдорджрдж рдХреБрдЫ рдорджрдж рдкреЗрд╢ рдХрд░реЗрдВ
рджрд┐рдЦрд╛рдирд╛ рдЙрддреНрдкрдиреНрди рд╡рд┐рдиреНрдпрд╛рд╕ рдкреНрд░рд╕реНрддреБрдд рдХрд░реЗрдВ
рдЫреЛрдбрд╝рдирд╛ рдЗрдВрдЯрд░реИрдХреНрдЯрд┐рд╡ рдореЛрдб рд╕реЗ рдмрд╛рд╣рд░ рдирд┐рдХрд▓реЗрдВ рдФрд░ рдЫреЛрдбрд╝реЗрдВ
рдореЗрд░реА рдорджрдж рдХрд░реЛ; рд╡рд┐рдЬрд╝рд╛рд░реНрдб
рд╡рд░реНрддрдорд╛рди рдорд╢реАрди рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдлрд╝рд╛рдпрд░рд╣реЛрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрд╛ рдЕрдиреБрдорд╛рди рд▓рдЧрд╛рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддрд╛ рд╣реИред
FireHOL рдЪрд▓ рд░рд╣реЗ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рди рддреЛ рд░реЛрдХреЗрдЧрд╛ рдФрд░ рди рд╣реА рдмрджрд▓реЗрдЧрд╛ред рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рд╣реИ
рдлрд╛рдпрд░рд╣реЛрд▓ рдХреЗ рдорд╛рдирдХ рдЖрдЙрдЯрдкреБрдЯ рдореЗрдВ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдлрд╛рдпрд░рд╣реЛрд▓ рд╣реЗрд▓реНрдкрдореЗ > /tmp/firehol.conf
/tmp/firehol.conf рдореЗрдВ рдЙрддреНрдкрд╛рджрди рдХрд░реЗрдЧрд╛ред
рдЙрддреНрдкрдиреНрди рдлрд╝рд╛рдпрд░рд╣реЛрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЪрд╛рд╣рд┐рдП рдЕрдкрдиреЗ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рд╕рдВрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред рдЖрдк
рдХрдИ рдирд┐рд░реНрдгрдп рд▓реЗрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ; рдЬрдирд░реЗрдЯ рдХреА рдЧрдИ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ рд╣реЛрдВрдЧреА
рдЖрдкрдХреЛ рдЙрди рд╡рд┐рдХрд▓реНрдкреЛрдВ рдореЗрдВ рдирд┐рд░реНрджреЗрд╢ рджреЗрдирд╛ рдЪрд╛рд╣рд┐рдП рдЬреЛ рдЖрдкрдХреЛ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред
onworks.net рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдСрдирд▓рд╛рдЗрди рдлрд╛рдпрд░рд╣реЛрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ