>> Edit article
이름
제목
패스워드
: 해킹을 당했습니다. : 저도 앞으로 리눅스 보안을 공부해야할 동기를 얻게 된것 같습니다. : luke ipchains 공부하세여.. icmp ignore 시키구여..(적수네 동네...ping 안먹잖아요 ?) 주금의 ping 도 막구여.. echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all (해보지를 않아서리...어디 웹에서는 봤는디...) 님처럼 간단히 웹만 서비스 한다면야..생각나는데로...적어보자면.. /sbin/ipchains -F # INPUT chain의 규칙정의 (무조건 REJECT) /sbin/ipchains -P input REJECT /sbin/ipchains -P output ACCEPT /sbin/ipchians -P forward ACCEPT # 어느누구든지 웹은 허용 /sbin/ipchains -A input -s 0/0 -d 0/0 www -p TCP -j ACCEPT -y # 아무리 strick 하게 해도 외부에서 핀지는 받아야 하는거 아님감유? # 아니면 주석처리 ipchains -A input -p tcp -s 0/0 -d 0/0 smtp -j ACCEPT -y # (-y 옵션은 telnet initialization 시 필요한 packet이라고 하네여.. # 안주면 disconnect from foreign host........ # senmail은 최신버젼 (8.11.0 ?)으로 무장하라는 것이 무림고수들의 # recommmended 사항.... # 어느 누구든지 domain (named process관련) 허용 ipchains -A input -p udp -s 0/0 domain -d 0/0 -j ACCEPT # 내부적으로는 울트라 ! 캡숑 ! 짱으로 자~알 해준다.. #.. 아무래도..여기를 많이 적어넣어야 할꺼예요.. #telnet,ftp,pop-3 등등... /sbin/ipchains -A input -s network/mask -d 0/0 -j ACCEPT # REJECT 되는 넘들.... /var/log/message 에 로그달기.. # 로그가 무지 커질수 있으니..맨날 맨날 messages 학실하게 확인하셔야.. # 맨날 로그확인하기.. # /var/log/secure , /var/log/message # 해놓고 한달이상 버티면... -l 빼뻐리세여.. /sbin/ipchains -A input -j REJECT -l ipchains -L -n # -n 욥션은요... DNS query 하지 말고 기냥 ip로 리스팅해달라... # 안그러면...... 요 명령에서 freeze 되는 경우가 있다고 하더만여.. # ipchains 만든 사람의 홈피에서 FAQ 내용중에서... 그리구 화일중 rpc.* 은 몽땅 지우세여... (전 싸그리 지웠지요....너무 했나 ?) 보나마나 113번 port 요청해서 열리면 nobody로 nfs로 붙여서 루트권한을 획득한다고 합니다. /etc/service 화일에서 안쓰는 포트 몽땅 주석처리 하시구여.. 이상 허접한 방화벽....이었구여.. 제가 실마리를 드렸으니..공부하셔서....좋은 방화벽 만드세여..--@~@
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved