iptables творит что-то ужасное!(решено)
Skaarj 17 марта, 2007 - 20:59
поставил iptables, цепочки были пусты, запустил инет, и вдруг iptables заполняется какими-то левыми правилиами с левыми ip адресами. Как это может быть? я же ничего не менял!
я только запустил пару программ для редактирования правил от рута, но в них ничего не менял, понял что руками легче, и вырубил их, и удалил.
»
- Для комментирования войдите или зарегистрируйтесь
Так выдай, то
Так выдай, то что у тебя в цепочках стало
iptables -L Chain INPUT
iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp -- 192.168.0.1 anywhere tcp flags:!FIN,SYN,RST,ACK/SYN
ACCEPT udp -- 192.168.0.1 anywhere
ACCEPT tcp -- 192.168.0.253 anywhere tcp flags:!FIN,SYN,RST,ACK/SYN
ACCEPT udp -- 192.168.0.253 anywhere
DROP all -- 10.149.128.25 anywhere
DROP all -- 10.149.128.115 anywhere
ACCEPT all -- anywhere anywhere
LD icmp -- anywhere 10.1.2.0/24 icmp echo-request
LD udp -- anywhere 10.1.2.0/24 udp dpt:traceroute
LD icmp -- anywhere 10.1.2.0/24 icmp destination-unreachable
LD icmp -- anywhere 10.1.2.0/24 icmp host-unreachable
ACCEPT icmp -- anywhere 10.1.2.0/24 icmp timestamp-request
ACCEPT icmp -- anywhere 10.1.2.0/24 icmp timestamp-reply
ACCEPT icmp -- anywhere 10.1.2.0/24 icmp address-mask-request
ACCEPT icmp -- anywhere 10.1.2.0/24 icmp address-mask-reply
что-то типа этого, там куча всего, какието японские хосты, чёрт его знает что, у меня в системе вирус чтоли?
каието левые цепочки добавляются! это всё САМО!
может там какой скрипт это делает? я тока /etc/rc.firewall нашел, но удалил его, ничего не изменилось.
инет запускается скриптом, который запускает pptp и добавляет маршруты и всё.
_________________
Gentoo Linux - We Use The Power!!!
/
надо проверить через rkhunter и glsa-check
Поудалял
Поудалял какието директории связанные с фаерволом из /etc(а именно psad и firestarter) и вроде всё пека ничего, но эти программы даже не были установлены у меня, как это могло влиять?
_________________
Gentoo Linux - We Use The Power!!!
это может быть
это может быть руткит?
Да вроде пока
Да вроде пока всё нормально, тока ума не приложу, кому надо мне руткит ставить. Может просто надо чаще чистить /etc...
_________________
Gentoo Linux - We Use The Power!!!
просканируйся
просканируйся в общем
кстати, а как руткит ставят?
На например
На например так:
Да у меня не кто
Да у меня не кто не просил ничего отлаживать, в системе всё стабильно, никаких больше странностей не замечал, если замечу то проверю, просто никаких подозрений пока нет. А то что фаерволл шалил, думаю это после эти програм настройщиков.
_________________
Gentoo Linux - We Use The Power!!!
Демон ppp не
Демон ppp не выставляет? Я когда на GPRS от мегафона сидел, тоже при коннекте правила добавлялись.
_________________
(define (brainfucking brain)
(brainfucking brain))
проверь cron
проверь cron
Проверь тут:
/var/lib/iptables/rules-save
_________________
emerge is not apt-get