LinuxSir.Org  
| 网站首页 | 论坛帮助 |

欢迎来到LinuxSir.Org!
您还未登录,请登录后查看论坛,或者点击论坛上方的注册链接注册新账号。


发表新主题 回复
 
主题工具
旧 10-08-20, 15:53 第 1 帖
SIR_SIR
 
SIR_SIR 的头像
 
 
注册会员  
  注册日期: Dec 2009
  帖子: 142
  精华: 0
 

标题: 这些IPTABLE规则应怎写?


单机,UBUNTU9.10

一。阻止系统邮件自动发送?
二。阻止系统软件自动升级?
三。总之由本机自动向外发送的数据,都记录及断开。

此帖于 10-08-21 09:58 被 SIR_SIR 编辑.
  SIR_SIR 当前离线   回复时引用此帖
旧 10-08-21, 17:48 第 2 帖
mopz0506
 
 
 
注册会员  
  注册日期: May 2004
  帖子: 498
  精华: 0
 

>1、阻止系统邮件自动发送?

比较好的方法是直接配置成不发送。

>2、阻止系统软件自动升级?

比较好的方法是配置成不自动升级。

>3、总之由本机自动向外发送的数据,都记录及断开。

其实这些在官方文档中都有写的,别人帮你写的规则,也许可以用,但只能带给不懂原理的人一个安全的假象。

下面给你个概念。

代码:
http://www.netfilter.org/documentation/HOWTO/cn/packet-filtering-HOWTO-5.html 5. 真正的 Rusty 封包過濾快速指南 大部分人都僅用單一的 PPP 撥接上網﹐同時並不想任何人進入他們的網路﹑或防火牆﹕ ## Insert connection-tracking modules (not needed if built into kernel). # insmod ip_conntrack # insmod ip_conntrack_ftp ## Create chain which blocks new connections, except if coming from inside. # iptables -N block # iptables -A block -m state --state ESTABLISHED,RELATED -j ACCEPT # iptables -A block -m state --state NEW -i ! ppp0 -j ACCEPT # iptables -A block -j DROP ## Jump to that chain from INPUT and FORWARD chains. # iptables -A INPUT -j block # iptables -A FORWARD -j block
  mopz0506 当前离线   回复时引用此帖
发表新主题 回复


主题工具

发帖规则
您 [不可以] 发表新主题
您 [不可以] 回复主题
您 [不可以] 上传附件
您 [不可以] 编辑您的帖子

已 [启用] BB 代码
已 [启用] 表情符号
已 [启用] IMG 代码
已 [禁用] HTML 代码
[论坛跳转…]


所有时间均为[北京时间]。现在的时间是 02:27


Powered by vBulletin 版本 3.6.8
版权所有 ©2000 - 2012, Jelsoft Enterprises Ltd.
官方中文技术支持: vBulletin 中文
版权所有 ©2002 - 2011, LinuxSir.Org