>> Read Reply from No. 64257 article  
RE: iptable 관련 필터링 질문입니다.

등록 2003-01-10 10:01:00     조회 4
이름 아이뽀까    

		난감하시겠네요..
  제가 볼때는 초기 RH 7.3 설치시에 ipchains로 설치하여 /etc/sysconfig/ipchains 규칙이
들어가있는것 같습니다.
이럴땐 제일 좋은게 아래와 같이 해주시기 바랍니다.
 rpm -e lokkit ipchains 이렇게 하면 알란콕스의 ipchains 삭제가 되구요.
그리고 난후에 말씀하신것처럼 ntsysv해서 iptables 만 선택해주시구요.
그리고 난후에 /etc/sysconfig/iptables에 규칙을 넣어주시면 됩니다.
 제 서버에서 사용되는 규칙인데요..
참고하시면 도움이 될 듯 싶습니다.
간단히 설명해 드리자면, ACCEPT는 tcp 외부에서 접근가능하게 하는것이구요.
그리고 DROP은 차단시키는거에요.. 그러니까 취약한 포트나 그외 공격들어오는 IP는
-A INPUT -s 211.xx.xx.xxx -j DROP 하시면 되는데 여기서 주의하실 점은 ip대역뒤에
붙는 숫자는 주의해서 사용하셔야 합니다.
혹시나 호기심에 -A INPUT -s xxx.xx.xx.xx/8 -j DROP => /8 부분을 잘못 입력하시면
원격지에 있는서버라면 외부에서 연결이 안될 수 있습니다.
 혹시나 더 도움이 될 수 있을까 해서 주석을 달아둘게요. # => 주석
 그럼 성공하시길 바래요..
 *filter
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-A INPUT -p icmp -j DROP #ping 금지
-A INPUT -m state --state INVALID -j DROP
-A INPUT -s 192.168.0.0/16 -j DROP # 사설IP
-A INPUT -s 10.0.0.0/8 -j DROP  # local공격방지
-A INPUT -s 172.16.0.0/12 -j DROP
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT #FTP port
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT #SSH port
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT #SMTP port
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT #HTTP port
-A INPUT -p tcp -m tcp --dport 110 -j ACCEPT #POP3 port
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m tcp --dport 0:1023 --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-proto-unreachable
-A INPUT -p tcp -m tcp --dport 2049 --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-proto-unreachable
-A INPUT -p udp -m udp --dport 0:1023 -j REJECT --reject-with icmp-proto-unreachable
-A INPUT -p udp -m udp --dport 2049 -j REJECT --reject-with icmp-proto-unreachable
-A INPUT -p tcp -m tcp --dport 6000:6009 --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-proto-unreachable
-A INPUT -p tcp -m tcp --dport 7100 --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-proto-unreachable
COMMIT
 아~ 그리고 위와 같이 해주신후에는 service iptables restart해주시구요.
iptables -L 로 보시면 규칙을 보실 수 있습니다.
  : 1. 서버1 의 문제
: 레드헷8.0 을 설치하였는데 iptable을 아무리 설정해도 nmap으로
: 포트 조사를 하면 열려있는 포트가 똑같습니다.
:
: 2. 서버2의 문제
: 레드헷 7.3 설치했는데 ipchains 와 iptables 두개가 설치되어서 ntsysv 에서
: ipchains 를 지우구 iptables만 선택 했는데 lokkit으로 설정을 하면 여전히
: /etc/sysconfig/ 밑에 ipchains 로 저장이 됩니다.
: 아무래두 rpm 설치에 있어서 ipchains 와 lokkit 이 의존성으로 묶여 있는것
: 같습니다.
: 또한 위 1번 문제처럼 방화벽 설정했음에도 여전히 돌아가고 있는 데몬의 종류에
: 따라 포트가 열림..
: 무엇이 문제일까요 초보인 저로서는 여러 문서들을 봐도 해결이 안나 이렇게 올립니다.
 --
윈도우의 성능보다 엔지니어가 관리하기에는 리눅스가 짱이라고 생각함!~
이름
암호


>> 관련글
64257 iptable 관련 필터링 질문입니다.  구구!  2003.01.10  ....
  답장 RE: iptable 관련 필터링 질문입니다.  아이뽀까  2003.01.10  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.59 초 ] 작업시간: [ 0.11 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791051742
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.