質問するログイン新規登録

質問編集履歴

1

質問の内容を変更

2017/03/27 16:55

投稿

MasatakaMiyoshi
MasatakaMiyoshi

スコア109

title CHANGED
@@ -1,1 +1,1 @@
1
- ufwのルールを適用するためにiptablesの初期化してもセキュリティ面に問題はないか
1
+ ufwを適用するためにiptablesを初期化したらaptが接続できなくなった
body CHANGED
@@ -40,14 +40,11 @@
40
40
  ```bash
41
41
  sudo iptables -F
42
42
  sudo ufw reload
43
- sudo iptables -P INPUT ACCEPT
44
- sudo iptables -P FORWARD ACCEPT
45
43
  ```
46
44
 
47
45
  とすることで,この問題に対処しました.
48
46
 
49
- ここで質問があります.
47
+ ところが,この方法の場合,sudo apt update等ができなくなってしまうようです.
50
- 私は,この操作を「素のiptables側ですべてACCEPTしてしまっても,ufwが80, 443, 2222番以外のポートを通さないので問題ないだろう」という前提で実施したのですが,これは間違いないことなのでしょうか?
48
+ apt,またはもう少し一般的に言えばpip, gem, npm等,こちらからデータの取得を要求する場合だけ通信を許可する方法はあるのでしょうか?
51
49
 
52
- この対処法はセキュリティ的に問題ないのか気になります.
53
- 何かご存知の方,ご教授よろしくお願いします.
50
+ よろしくお願いします.