난감하시겠네요..
제가 볼때는 초기 RH 7.3 설치시에 ipchains로 설치하여 /etc/sysconfig/ipchains 규칙이
들어가있는것 같습니다.
이럴땐 제일 좋은게 아래와 같이 해주시기 바랍니다.
rpm -e lokkit ipchains 이렇게 하면 알란콕스의 ipchains 삭제가 되구요.
그리고 난후에 말씀하신것처럼 ntsysv해서 iptables 만 선택해주시구요.
그리고 난후에 /etc/sysconfig/iptables에 규칙을 넣어주시면 됩니다.
제 서버에서 사용되는 규칙인데요..
참고하시면 도움이 될 듯 싶습니다.
간단히 설명해 드리자면, ACCEPT는 tcp 외부에서 접근가능하게 하는것이구요.
그리고 DROP은 차단시키는거에요.. 그러니까 취약한 포트나 그외 공격들어오는 IP는
-A INPUT -s 211.xx.xx.xxx -j DROP 하시면 되는데 여기서 주의하실 점은 ip대역뒤에
붙는 숫자는 주의해서 사용하셔야 합니다.
혹시나 호기심에 -A INPUT -s xxx.xx.xx.xx/8 -j DROP => /8 부분을 잘못 입력하시면
원격지에 있는서버라면 외부에서 연결이 안될 수 있습니다.
혹시나 더 도움이 될 수 있을까 해서 주석을 달아둘게요. # => 주석
그럼 성공하시길 바래요..
*filter
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-A INPUT -p icmp -j DROP #ping 금지
-A INPUT -m state --state INVALID -j DROP
-A INPUT -s 192.168.0.0/16 -j DROP # 사설IP
-A INPUT -s 10.0.0.0/8 -j DROP # local공격방지
-A INPUT -s 172.16.0.0/12 -j DROP
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT #FTP port
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT #SSH port
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT #SMTP port
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT #HTTP port
-A INPUT -p tcp -m tcp --dport 110 -j ACCEPT #POP3 port
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m tcp --dport 0:1023 --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-proto-unreachable
-A INPUT -p tcp -m tcp --dport 2049 --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-proto-unreachable
-A INPUT -p udp -m udp --dport 0:1023 -j REJECT --reject-with icmp-proto-unreachable
-A INPUT -p udp -m udp --dport 2049 -j REJECT --reject-with icmp-proto-unreachable
-A INPUT -p tcp -m tcp --dport 6000:6009 --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-proto-unreachable
-A INPUT -p tcp -m tcp --dport 7100 --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-proto-unreachable
COMMIT
아~ 그리고 위와 같이 해주신후에는 service iptables restart해주시구요.
iptables -L 로 보시면 규칙을 보실 수 있습니다.
: 1. 서버1 의 문제
: 레드헷8.0 을 설치하였는데 iptable을 아무리 설정해도 nmap으로
: 포트 조사를 하면 열려있는 포트가 똑같습니다.
:
: 2. 서버2의 문제
: 레드헷 7.3 설치했는데 ipchains 와 iptables 두개가 설치되어서 ntsysv 에서
: ipchains 를 지우구 iptables만 선택 했는데 lokkit으로 설정을 하면 여전히
: /etc/sysconfig/ 밑에 ipchains 로 저장이 됩니다.
: 아무래두 rpm 설치에 있어서 ipchains 와 lokkit 이 의존성으로 묶여 있는것
: 같습니다.
: 또한 위 1번 문제처럼 방화벽 설정했음에도 여전히 돌아가고 있는 데몬의 종류에
: 따라 포트가 열림..
: 무엇이 문제일까요 초보인 저로서는 여러 문서들을 봐도 해결이 안나 이렇게 올립니다.
--
윈도우의 성능보다 엔지니어가 관리하기에는 리눅스가 짱이라고 생각함!~