Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Redhat/Fedora - научите IPTABLES

Ответить
Настройки темы
Redhat/Fedora - научите IPTABLES
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый день. В наглую так прошу - научите IPTABLES.
Кое-какие понятия имеются, но хочу закрепить в голове. Ибо в последнее время слишком уж много сервером поломано моих...
Значит есть сервер.
Вот имеющиеся настройки IPTABLES.

Цитата:
# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT tcp -- anywhere anywhere state NEW,RELATED,ESTABLISHED tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere state NEW,RELATED,ESTABLISHED tcp dpt:pop3
ACCEPT tcp -- anywhere anywhere state NEW,RELATED,ESTABLISHED tcp dpt:pop3s
ACCEPT tcp -- anywhere anywhere state NEW,RELATED,ESTABLISHED tcp dpt:http
ACCEPT tcp -- anywhere anywhere state NEW,RELATED,ESTABLISHED tcp dpt:https
ACCEPT tcp -- anywhere anywhere state NEW,RELATED,ESTABLISHED tcp dpt:smtp
ACCEPT tcp -- anywhere anywhere state NEW,RELATED,ESTABLISHED tcp dpt:domain
ACCEPT udp -- anywhere anywhere state NEW,RELATED,ESTABLISHED udp dpt:domain
ACCEPT icmp -- anywhere anywhere

Chain FORWARD (policy DROP)
target prot opt source destination

Chain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state NEW,RELATED,ESTABLISHED
расскажите, пожалуйста, здесь хоть какая-то безопасность есть? я вижу упоминаются почтовые протоколы, веб протоколы, все они ACCEPT.
Что значит policy DROP ?


Спасибо.

-------
Вежливый клиент всегда прав!


Отправлено: 15:15, 30-08-2010

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Неплохо было бы посмотреть на сами правила а не на вывод iptables -L
Цитата exo:
расскажите, пожалуйста, здесь хоть какая-то безопасность есть? »
Цитата exo:
ACCEPT all -- anywhere anywhere »
Разрешает весь входящий трафик.
Цитата exo:
Что значит policy DROP ? »
Политика по-умолчанию отбрасывать пакеты не удовлетворяющие не одному правилу.
Начните изучение вот с этого мануала, он хоть и староват но почитать стоит.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:47, 30-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


В наглую отвечаю, поставь shorewall. В нём можешь окрыться полностью, он всё равно, сам поставит один из самых необходимых правил.

-------
______________________
Эх водки бы нам, да хлеба!
                       (Ю. Шевчук)


Отправлено: 15:41, 02-09-2010 | #3


Новый участник


Сообщения: 42
Благодарности: 2

Профиль | Отправить PM | Цитировать


У меня примерно тоже что и у автора темы(нашел настройку в инете)


modprobe iptable_filter

iptables -P INPUT DROP

iptables -P OUTPUT DROP

iptables -P FORWARD DROP

iptables -A INPUT -i lo -j ACCEPT

iptables -A OUTPUT -o lo -j ACCEPT

iptables -A INPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -p UDP -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A OUTPUT -p TCP --sport 32768:65535 -j ACCEPT

iptables -A OUTPUT -p UDP --sport 32768:65535 -j ACCEPT

Отправлено: 01:02, 18-09-2010 | #4


Аватара для fossil

Ветеран


Сообщения: 637
Благодарности: 20

Профиль | Сайт | Отправить PM | Цитировать


Лучшее руководство по iptables - http://www.opennet.ru/docs/RUS/iptables/

-------
Согласно непопулярному мнению, Windows - враждебная ОС.
Так получилось, что Windows не выбирает себе друзей.


Отправлено: 09:38, 18-09-2010 | #5


Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


fossil, Тут есть один ма-а-аленький момент - ман не поможет пониманию процесса и необходимости фильтрации тех или иных пакетов.

-------
______________________
Эх водки бы нам, да хлеба!
                       (Ю. Шевчук)


Отправлено: 17:55, 20-09-2010 | #6


Аватара для hub-lex

Пользователь


Сообщения: 149
Благодарности: 14

Профиль | Сайт | Отправить PM | Цитировать


http://www.iptables.ru/

-------
"Цепь сильна настолько, насколько сильно её самое слабое звено"
LPIC 1 || Мой блог -> _www.levinkv.ru_


Отправлено: 04:54, 22-09-2010 | #7


Аватара для Yustus

Ветеринар


Сообщения: 1763
Благодарности: 64

Профиль | Сайт | Отправить PM | Цитировать


Для "чайников" советую Webmin - проще разобраться на первых порах.

-------
<EOT>
Пригодился ответ? Смело жмем на Полезное сообщение под ним =)


Отправлено: 12:27, 29-09-2010 | #8


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Для Дебиана юзаю arno-iptables-firewall
Для базовой настройки вроде хватает

-------
Благими намірами вистелений шлях у пекло


Отправлено: 19:54, 10-10-2010 | #9



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Redhat/Fedora - научите IPTABLES

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Научите определять скорость интернета baa123 Хочу все знать 9 02-12-2009 00:53
IPTABLES!!! RULES, Разгавор о iptables BuuG Общий по Linux 17 03-03-2006 16:00
Научите... _Snake_ Хочу все знать 4 01-03-2006 18:14
Научите разгонять vippy Непонятные проблемы с Железом 16 10-01-2004 18:20
Научите чайника работать с 2 винтами Guest Хочу все знать 13 07-10-2002 04:19




 
Переход