В IPTables добавляются новые правила. Сервер взломан?
В IPTables добавляются новые правила. Сервер взломан?
Проблема началась несколько дней назад.
Автоматически блокируется доступ к серверу с разных ip адресов.
Также добавляются множество правил, например
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 ctstate NEW
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 ctstate NEW
В последний раз, пропал доступ к серверу, и восстановился только после перезагрузки, при этом в IPTables появились правила
DROP udp -- !192.168.1.0/24 0.0.0.0/0 udp dpt:111
DROP tcp -- !192.168.1.0/24 0.0.0.0/0 tcp dpt:111
Значит ли это что, сервер взломан, или правила могли генериться панелью автоматически?
И вопрос - какие правила должны быть прописаны по умолчанию?
Попытка "Восстановить конфигурацию правил" - не срабатывает, сервер перестает отвечать, до перезапуска
Автоматически блокируется доступ к серверу с разных ip адресов.
Также добавляются множество правил, например
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 ctstate NEW
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 ctstate NEW
В последний раз, пропал доступ к серверу, и восстановился только после перезагрузки, при этом в IPTables появились правила
DROP udp -- !192.168.1.0/24 0.0.0.0/0 udp dpt:111
DROP tcp -- !192.168.1.0/24 0.0.0.0/0 tcp dpt:111
Значит ли это что, сервер взломан, или правила могли генериться панелью автоматически?
И вопрос - какие правила должны быть прописаны по умолчанию?
Попытка "Восстановить конфигурацию правил" - не срабатывает, сервер перестает отвечать, до перезапуска
Re: В IPTables добавляются новые правила. Сервер взломан?
В панели интегрирован csf фаервол, он по своим алгоритмам добавляет правила в iptables
Re: В IPTables добавляются новые правила. Сервер взломан?
Нет, эти правила добавляет панель автоматическиDROP udp -- !192.168.1.0/24 0.0.0.0/0 udp dpt:111
DROP tcp -- !192.168.1.0/24 0.0.0.0/0 tcp dpt:111
Значит ли это что, сервер взломан, или правила могли генериться панелью автоматически?
вы можете попробывать отключить временно csf -x. Его можно будет активировать в любой момент csf -e
Re: В IPTables добавляются новые правила. Сервер взломан?
Спасибо за ответы. Пытаюсь посмотреть что за правила установлены в csf.
csf -l
Вылетает ошибка
- Error: FASTSTART: (Packet Filter IPv6) [] [ip6tables-restore: line 2 failed]. Try restarting csf with FASTSTART disabled, at line 5825 in /usr/sbin/csf
csf -l
Вылетает ошибка
- Error: FASTSTART: (Packet Filter IPv6) [] [ip6tables-restore: line 2 failed]. Try restarting csf with FASTSTART disabled, at line 5825 in /usr/sbin/csf
Re: В IPTables добавляются новые правила. Сервер взломан?
systemctl status lfd -l
systemctl status csf -l
systemctl status csf -l
- Billy Bons
- Сообщения: 71
- Зарегистрирован: Чт дек 14, 2017 7:56 pm
Re: В IPTables добавляются новые правила. Сервер взломан?
У меня csf вообще не установлен, но правила в iptables панель всё равно добавляет. Например, упорно пытается прописать разрешающее правило для доступа к себе через порт 8002 по http из настроек.
Можно как-то попросить панель, чтобы она самовольно не добавляла правила в файрвол?
Re: В IPTables добавляются новые правила. Сервер взломан?
Покажите правило, которое добавляется.Billy Bons писал(а): ↑Чт дек 15, 2022 8:53 pmУ меня csf вообще не установлен, но правила в iptables панель всё равно добавляет. Например, упорно пытается прописать разрешающее правило для доступа к себе через порт 8002 по http из настроек.
Можно как-то попросить панель, чтобы она самовольно не добавляла правила в файрвол?
- Billy Bons
- Сообщения: 71
- Зарегистрирован: Чт дек 14, 2017 7:56 pm