Управление IPTables

Все остальные вопросы
Аватара пользователя
alenka
Сообщения: 2391
Зарегистрирован: Ср сен 27, 2017 11:10 am

Re: Управление IPTables

Сообщение alenka » Ср мар 26, 2025 8:56 am

Если стоит csf, он может переписывать правила. Попробуйте его удалить.

sqr
Сообщения: 30
Зарегистрирован: Пн июн 29, 2020 12:11 pm

Re: Управление IPTables

Сообщение sqr » Ср мар 26, 2025 11:52 am

alenka писал(а):
Ср мар 26, 2025 8:56 am
Если стоит csf, он может переписывать правила. Попробуйте его удалить.
Удалил., хотя в панели пишет установлен, видимо глюк.
Наблюдаю, спасибо большое.
img-2025-03-26-14-50-26.png
img-2025-03-26-14-50-26.png (8.12 КБ) 3491 просмотр

sqr
Сообщения: 30
Зарегистрирован: Пн июн 29, 2020 12:11 pm

Re: Управление IPTables

Сообщение sqr » Ср апр 02, 2025 7:18 am

alenka писал(а):
Ср мар 26, 2025 8:56 am
Если стоит csf, он может переписывать правила. Попробуйте его удалить.
К сожалению не помогло, так же пропадает. Есть еще варианты?

Плюс очень странно, первый раз за все года пропали все записи крона. Резервные копии и т.д. все перестало работать.. вчера вернул строку
/usr/local/brainycp/src/compiled/php5/bin/php -q /usr/local/brainycp/scripts/cron_exec.php >/dev/null 2>/dev/null
Она верная?

Аватара пользователя
alenka
Сообщения: 2391
Зарегистрирован: Ср сен 27, 2017 11:10 am

Re: Управление IPTables

Сообщение alenka » Ср апр 02, 2025 7:55 am

sqr писал(а):
Ср апр 02, 2025 7:18 am
alenka писал(а):
Ср мар 26, 2025 8:56 am
Если стоит csf, он может переписывать правила. Попробуйте его удалить.
Плюс очень странно, первый раз за все года пропали все записи крона. Резервные копии и т.д. все перестало работать.. вчера вернул строку
/usr/local/brainycp/src/compiled/php5/bin/php -q /usr/local/brainycp/scripts/cron_exec.php >/dev/null 2>/dev/null
Она верная?
Строка верная, должно работать каждую минуту.
Проверьте файл /etc/crontab, года 2 назад задание перемещено в этот файл.
К сожалению не помогло, так же пропадает. Есть еще варианты?
Проверьте журнал на наличие критических ошибок, этой командой:
journalctl -p err

sqr
Сообщения: 30
Зарегистрирован: Пн июн 29, 2020 12:11 pm

Re: Управление IPTables

Сообщение sqr » Ср апр 02, 2025 8:42 am

alenka писал(а):
Ср апр 02, 2025 7:55 am
Строка верная, должно работать каждую минуту.
Проверьте файл /etc/crontab, года 2 назад задание перемещено в этот файл.
Да, поставил каждую минуту и добавил свои пропавшие правила.
По вашему пути, только одна строка базовая, моих заданий там нет.
img-2025-04-02-11-35-56.png
img-2025-04-02-11-35-56.png (17.3 КБ) 1710 просмотров
Мои текущие под рутом.
img-2025-04-02-11-36-32.png
img-2025-04-02-11-36-32.png (36.34 КБ) 1710 просмотров
alenka писал(а):
Ср апр 02, 2025 7:55 am
Проверьте журнал на наличие критических ошибок, этой командой:
journalctl -p err
По журналу так
systemd[1]: Failed to start IPv4 firewall with iptables.
systemd[1]: Failed to start Network Manager Wait Online.
xinetd[753]: Server /etc/brainy/ssh/brainy_mount.sh is not executable [file=/etc/xinetd.d/brainy] [line=11]
xinetd[753]: Error parsing attribute server - DISABLING SERVICE [file=/etc/xinetd.d/brainy] [line=11]
systemd[769]: Failed at step EXEC spawning /usr/bin/php73/bin/php-fpm: No such file or directory
systemd[1]: Failed to start The PHP FastCGI Process Manager - dev.
pure-ftpd[3970]: (?@?) [ERROR] Unable to identify the local socket: Transport endpoint is not connected

Аватара пользователя
sbury
Сообщения: 1603
Зарегистрирован: Вт фев 06, 2018 7:51 am

Re: Управление IPTables

Сообщение sbury » Ср апр 02, 2025 9:07 am

покажите вывод

Код: Выделить всё

cat /etc/os-release

sqr
Сообщения: 30
Зарегистрирован: Пн июн 29, 2020 12:11 pm

Re: Управление IPTables

Сообщение sqr » Ср апр 02, 2025 9:33 am

sbury писал(а):
Ср апр 02, 2025 9:07 am
покажите вывод

Код: Выделить всё

cat /etc/os-release
NAME="CentOS Linux"
VERSION="7 (Core)"
ID="centos"
ID_LIKE="rhel fedora"
VERSION_ID="7"
PRETTY_NAME="CentOS Linux 7 (Core)"
ANSI_COLOR="0;31"
CPE_NAME="cpe:/o:centos:centos:7"
HOME_URL="https://www.centos.org/"
BUG_REPORT_URL="https://bugs.centos.org/"

CENTOS_MANTISBT_PROJECT="CentOS-7"
CENTOS_MANTISBT_PROJECT_VERSION="7"
REDHAT_SUPPORT_PRODUCT="centos"
REDHAT_SUPPORT_PRODUCT_VERSION="7"

Аватара пользователя
sbury
Сообщения: 1603
Зарегистрирован: Вт фев 06, 2018 7:51 am

Re: Управление IPTables

Сообщение sbury » Ср апр 02, 2025 4:00 pm

покажите выводы

Код: Выделить всё

yum clean all
yum list installed | grep iptables
uname -r
выполнить и показать вывод

Код: Выделить всё

systemctl restart iptables
systemctl status iptables

sqr
Сообщения: 30
Зарегистрирован: Пн июн 29, 2020 12:11 pm

Re: Управление IPTables

Сообщение sqr » Чт апр 03, 2025 11:39 am

sbury писал(а):
Ср апр 02, 2025 4:00 pm
покажите выводы

Код: Выделить всё

yum clean all
yum list installed | grep iptables
uname -r
выполнить и показать вывод

Код: Выделить всё

systemctl restart iptables
systemctl status iptables
# yum clean all
Loaded plugins: fastestmirror, priorities, versionlock
Cleaning repos: base brainy-glibc_sb brainy-python3_sb extras myrepo-centos updates
Cleaning up list of fastest mirrors
Other repos take up 37 M of disk space (use --verbose for details)
# yum list installed | grep iptables
iptables.x86_64 1.4.21-34.el7 @anaconda
iptables-services.x86_64 1.4.21-34.el7 @base
# uname -r
4.18.15-1.el7.elrepo.x86_64
#

# systemctl restart iptables
# systemctl status iptables
● iptables.service - IPv4 firewall with iptables
Loaded: loaded (/usr/lib/systemd/system/iptables.service; enabled; vendor preset: disabled)
Active: active (exited) since Thu 2025-04-03 14:37:14 MSK; 10s ago
Process: 3162 ExecStart=/usr/libexec/iptables/iptables.init start (code=exited, status=0/SUCCESS)
Main PID: 3162 (code=exited, status=0/SUCCESS)
Tasks: 0
Memory: 0B
CGroup: /system.slice/iptables.service

systemd[1]: Starting IPv4 firewall with iptables...
iptables.init[3162]: iptables: Applying firewall rules: [ OK ]
systemd[1]: Started IPv4 firewall with iptables.
#

Ответить