Gnome-lokkit是一款通过基于用户的回答来提供防火墙功能的工具。 Redhat的Gnome-lokkit在配置转发链(FORWARD chain)上存在问题,根据系统配置情况会产生多个不同漏洞。 Red Hat修改了Gnome-lokkit支持基于iptables防火墙,在Red Hat Linux 8.0中,由Gnome-lokkit建立的iptables规则没有对FORWARD链进行规则设置,如果管理员使用了包转发功能就可能导致一些安全问题。
Gnome-lokkit是一款通过基于用户的回答来提供防火墙功能的工具。 Redhat的Gnome-lokkit在配置转发链(FORWARD chain)上存在问题,根据系统配置情况会产生多个不同漏洞。 Red Hat修改了Gnome-lokkit支持基于iptables防火墙,在Red Hat Linux 8.0中,由Gnome-lokkit建立的iptables规则没有对FORWARD链进行规则设置,如果管理员使用了包转发功能就可能导致一些安全问题。