Výsledky 1 až 19 z 19

Téma: rychla kontrola pravidla do iptables

  1. #1
    Senior Member mince Avatar uživatele KtK
    Založen
    16.10.2002
    Bydliště
    Behind fuc*ing WorkTable Device (Praha zapad)
    Příspěvky
    1 709
    Vliv
    284

    Standardní rychla kontrola pravidla do iptables

    mam problem - isp me odstrihl za to, ze z my IP adresy dochazi k utokum na pocitace v internetu, konkretne ze se "nekdo" snazi nakonektit pres ssh na ruzne pocitace a zkousi jmena/hesla.
    Na moji ip adrese je debiani router, a za nim nejake win stanice. Chci zjisitit vinika, takze si chci pres ip tables logovat dotycna spojeni a podle logu se dopatrat toho kdo kdo to dela.
    Jen bych chtel overit, ze mam pravidla napsany spravne:

    Kód:
    iptables -A OUTPUT -p tcp -m state --state NEW -o eth0 --dport 22 -j LOG --log-prefix "OUT SSH"
    iptables -A FORWARD -p tcp  -m state --state NEW -i eth1 -o eth0 --dport 22 -j LOG --log-prefix "FWD SSH"
    Temahle pravidlama bych chtel logovat vsechny spojeni, ktery jdou at uz z vnitrni site (zavirovany comp v domaci siti) nebo primo z routeru.
    eth0 je rozhrani "do internetu", eth1 je do vnitrni site.

    Najde se dobra duse, ktera mi potvrdi, ze mam ty pravidla spravne?
    Kdyz se totiz zkusim na routeru pripojit nekam pres ssh, do /var/log/messages nic nepribude
    Zkousel jsem logovat prichozi spojeni na port 80 a ty se mi krasne logujou:
    Kód:
    iptables -A INPUT -p tcp -i eth0 --dport 80 -m state --state NEW -j LOG --log-prefix "IN HTTP"
    Parasite lost, AKA the Girlfriend Mission:The Socka Project sleeps, lets use (her :) Durex! 1GHz in some soltek stuff, Ati rage 128, etc.. (it\'s noisy)
    IMB Thinkpad R31: celer 1.2GHz, 384M RAM, 60GB 5400rpm hitachi, i810 8MB onboard (na praci to staci ;)
    [pro archivni ucely] janina overclockerska poradna (.tar.gz, 1.1MB, otevrete si index.html v browseru podporujicim javascript a frames)

  2. #2
    Senior Member mince Avatar uživatele KtK
    Založen
    16.10.2002
    Bydliště
    Behind fuc*ing WorkTable Device (Praha zapad)
    Příspěvky
    1 709
    Vliv
    284

    Standardní Re: rychla kontrola pravidla do iptables

    Solved.

    Jsem blbec. Jaksi jsem pozapomnel, ze target LOG musi byt umisten PRED jinym targetem, ktery s paketem neco udela, protoze potom paket vypadne z chainu a tim padem uz na LOG nedojde.

    Stacilo dat pravidla s LOG na zacatek.
    Parasite lost, AKA the Girlfriend Mission:The Socka Project sleeps, lets use (her :) Durex! 1GHz in some soltek stuff, Ati rage 128, etc.. (it\'s noisy)
    IMB Thinkpad R31: celer 1.2GHz, 384M RAM, 60GB 5400rpm hitachi, i810 8MB onboard (na praci to staci ;)
    [pro archivni ucely] janina overclockerska poradna (.tar.gz, 1.1MB, otevrete si index.html v browseru podporujicim javascript a frames)

  3. #3
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 736
    Vliv
    300

    Standardní Re: rychla kontrola pravidla do iptables

    Jen tak pro info, co je tak spatnyho na tom zkuset nekde jmena/hesla Ty to mas smluvne zakazano ?
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  4. #4
    Senior Member mince Avatar uživatele KtK
    Založen
    16.10.2002
    Bydliště
    Behind fuc*ing WorkTable Device (Praha zapad)
    Příspěvky
    1 709
    Vliv
    284

    Standardní Re: rychla kontrola pravidla do iptables

    Mam od sdruzeni (jeden freenet) verejnou IP, a postizeni si pochopitelne stezovali mymu sdruzeni. Asi to koser neni, ovsem kdybych si mel stezovat na kazdyho, kdo to zkousi na ten muj stroj, nic jinyho bych asi nedelal... zaznamu v logach o neuspesnych pokusech prilogovat se na roota pres ssh mam 3 (_Y_) za hodnu..

    EDIT pro jezevce: v poslednim pripade tech spojeni bylo za cca 2 hodiny 235440. Na tom uz asi "neco spatnyho" bude..
    Naposledy upravil KtK; 12.05.2008 v 10:27.
    Parasite lost, AKA the Girlfriend Mission:The Socka Project sleeps, lets use (her :) Durex! 1GHz in some soltek stuff, Ati rage 128, etc.. (it\'s noisy)
    IMB Thinkpad R31: celer 1.2GHz, 384M RAM, 60GB 5400rpm hitachi, i810 8MB onboard (na praci to staci ;)
    [pro archivni ucely] janina overclockerska poradna (.tar.gz, 1.1MB, otevrete si index.html v browseru podporujicim javascript a frames)

  5. #5

    Standardní Re: rychla kontrola pravidla do iptables

    To by bolo super, keby kazdy ISP odstrihol pripojenie, z ktorych idu taketo veci (keby sa to robilo aj so spamom...). Nech si kazdy urobi u seba poriadok. Parkrat som sa takto stazoval a raz mi dokonca niekto podakoval, ze tam objavil nejake svinstvo.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  6. #6
    Senior Member mince Avatar uživatele KtK
    Založen
    16.10.2002
    Bydliště
    Behind fuc*ing WorkTable Device (Praha zapad)
    Příspěvky
    1 709
    Vliv
    284

    Standardní Re: rychla kontrola pravidla do iptables

    Jen pro info, vinik nazelen. Nebyl to zadny malware na win stanici, nybrz debilita administratora serveru (cti moje). Nechal jsem na tom stroji ucet, ktery mel heslo stejne jako login, a navic se to slovo nachazi snad v kazdem slovniku..

    takze pouceni je: za zadnych okolnosti nedavejte k uctu slabe heslo, ani v pripade, ze 'tohle preci nebude nikdy videt zvenku.'
    A ano, public/public je velmi slaby login

    Sice si uriznu ostudu, ale co uz, snad se nekdo pouci..
    Parasite lost, AKA the Girlfriend Mission:The Socka Project sleeps, lets use (her :) Durex! 1GHz in some soltek stuff, Ati rage 128, etc.. (it\'s noisy)
    IMB Thinkpad R31: celer 1.2GHz, 384M RAM, 60GB 5400rpm hitachi, i810 8MB onboard (na praci to staci ;)
    [pro archivni ucely] janina overclockerska poradna (.tar.gz, 1.1MB, otevrete si index.html v browseru podporujicim javascript a frames)

  7. #7

    Standardní Re: rychla kontrola pravidla do iptables

    user:admin, password:admin ?

  8. #8

    Standardní Re: rychla kontrola pravidla do iptables

    useradd -s /sbin/nologin username
    Loading signature [ FAILED ]

  9. #9

    Standardní Re: rychla kontrola pravidla do iptables

    Hanba ako svina...
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  10. #10
    Senior Member mince Avatar uživatele KtK
    Založen
    16.10.2002
    Bydliště
    Behind fuc*ing WorkTable Device (Praha zapad)
    Příspěvky
    1 709
    Vliv
    284

    Standardní Re: rychla kontrola pravidla do iptables

    No, ale byl jsem po zasluze potrestan, vys... se mi jeste vcera disk s /. Zalohy samozrejme chybi, doufam, ze z toho neco obnovim..
    Naposledy upravil KtK; 13.05.2008 v 10:44.
    Parasite lost, AKA the Girlfriend Mission:The Socka Project sleeps, lets use (her :) Durex! 1GHz in some soltek stuff, Ati rage 128, etc.. (it\'s noisy)
    IMB Thinkpad R31: celer 1.2GHz, 384M RAM, 60GB 5400rpm hitachi, i810 8MB onboard (na praci to staci ;)
    [pro archivni ucely] janina overclockerska poradna (.tar.gz, 1.1MB, otevrete si index.html v browseru podporujicim javascript a frames)

  11. #11

    Standardní Re: rychla kontrola pravidla do iptables

    Myslis ze zkouset ruzne klice k autum na ulici je legalni?....rika se tomu prunik do systemu/siti a je to trestny cin.
    Citace Původně odeslal Jezevec Zobrazit příspěvek
    Jen tak pro info, co je tak spatnyho na tom zkuset nekde jmena/hesla Ty to mas smluvne zakazano ?
    desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
    notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
    ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
    repro: Teufel Concept E Magnum PE 5.1

  12. #12

    Standardní Re: rychla kontrola pravidla do iptables

    A neni nahodou prunik az ve chvili, kdy _proniknes_? Ja tomu teda nerozumim, ale na zkouseni klicu mi neprijde nic nelegalniho, pokud nenajde ten spravny
    Loading signature [ FAILED ]

  13. #13

    Standardní Re: rychla kontrola pravidla do iptables

    dobre, tak tedy pokus o prunik...stejne jako pokus o vrazdu to take IMHO nebude vpohode
    desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
    notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
    ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
    repro: Teufel Concept E Magnum PE 5.1

  14. #14
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 736
    Vliv
    300

    Standardní Re: rychla kontrola pravidla do iptables

    Citace Původně odeslal Petrik Zobrazit příspěvek
    Myslis ze zkouset ruzne klice k autum na ulici je legalni?....rika se tomu prunik do systemu/siti a je to trestny cin.

    Ne, je to totez, jako kdyz budes brat za kliku a zkoumat kdo ma otevrene dvere. A i kdyz takove najdes a podivas se dovnitr, jeste nedelas nic spatneho.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  15. #15

    Standardní Re: rychla kontrola pravidla do iptables

    Myslim ze teoreticky bys na cizi auto nemel ani sahnout, natoz brat za kliku. Nevim jak ty, ale ja osobne bych komukoli, kdo by bral za kliku meho auta, fyzicky hodne nazorne vysvetlil, ze takto vazne ne....
    desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
    notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
    ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
    repro: Teufel Concept E Magnum PE 5.1

  16. #16

    Standardní Re: rychla kontrola pravidla do iptables

    Pak by ti soudce vysvetlil, ze takto take vazne ne
    Loading signature [ FAILED ]

  17. #17
    Senior Member mince Avatar uživatele KtK
    Založen
    16.10.2002
    Bydliště
    Behind fuc*ing WorkTable Device (Praha zapad)
    Příspěvky
    1 709
    Vliv
    284

    Standardní Re: rychla kontrola pravidla do iptables

    A bude hlasovani?

    Zkouset ruzne ssh loginy na cizi stroje je
    a/ koser
    b/ veprovina

    Ja dam hlas veprovymu.
    Parasite lost, AKA the Girlfriend Mission:The Socka Project sleeps, lets use (her :) Durex! 1GHz in some soltek stuff, Ati rage 128, etc.. (it\'s noisy)
    IMB Thinkpad R31: celer 1.2GHz, 384M RAM, 60GB 5400rpm hitachi, i810 8MB onboard (na praci to staci ;)
    [pro archivni ucely] janina overclockerska poradna (.tar.gz, 1.1MB, otevrete si index.html v browseru podporujicim javascript a frames)

  18. #18

    Standardní Re: rychla kontrola pravidla do iptables

    Bavime se pouze o legalnosti, nikoliv o moralce nebo etikete
    Loading signature [ FAILED ]

  19. #19

    Standardní Re: rychla kontrola pravidla do iptables

    Mohlo by ist o nedovolene pouzivanie cudzej veci. Ale aby to malo zmysel riesit, musela by tym vzniknut skoda - co prihlasenim sa cez SSH alebo otvorenim dveri auta nevznikne. Je jasne, ze tie skripty sa pokusaju prihlasit za ucelom konania dalsej skody.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. rychla otazka na iptables
    Založil bxm v sekci fóra Sítě
    Odpovědí: 5
    Poslední příspěvek: 18.04.2008, 14:50
  2. dc++ active
    Založil chinook v sekci fóra Sítě
    Odpovědí: 14
    Poslední příspěvek: 25.11.2005, 13:52
  3. V RH 7.3 njdou iptables.
    Založil Hanta v sekci fóra Operační systémy na bázi Unixu
    Odpovědí: 3
    Poslední příspěvek: 18.04.2004, 18:51

Klíčová slova k tématu

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •