Likes Likes:  0
Resultaten 1 tot 15 van de 19
Pagina 1 van de 2 1 2 LaatsteLaatste
  1. #1
    [Centos5] IPTABLES telkens leeg
    Betalert
    177 Berichten
    Ingeschreven
    17/07/07

    Locatie
    Noordwijk (Z-H)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    [Centos5] IPTABLES telkens leeg

    Hallo, ik heb het vreemde probleem dat mijn iptables telkens leeg zijn na een tijdje:
    Code:
    [root@s01 ~]# iptables -I INPUT -s 123.123.123.123 -j DROP
    
    (vlak na toevoegen)
    
    [root@s01 ~]# iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    DROP       all  --  123.123.123.123      anywhere
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination
    
    (tijdje later)
    
    [root@s01 ~]# iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination
    OS = CentOS5

    Enig idee?

  2. #2
    [Centos5] IPTABLES telkens leeg
    geregistreerd gebruiker
    3.709 Berichten
    Ingeschreven
    22/05/05

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Jeroen

    Citaat Oorspronkelijk geplaatst door Mattie Bekijk Berichten
    Hallo, ik heb het vreemde probleem dat mijn iptables telkens leeg zijn na een tijdje:
    Code:
    [root@s01 ~]# iptables -I INPUT -s 123.123.123.123 -j DROP
    
    (vlak na toevoegen)
    
    [root@s01 ~]# iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    DROP       all  --  123.123.123.123      anywhere
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination
    
    (tijdje later)
    
    [root@s01 ~]# iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination
    OS = CentOS5

    Enig idee?
    Na het wijzigen wel "iptables save" gedraaid?

  3. #3
    [Centos5] IPTABLES telkens leeg
    Betalert
    177 Berichten
    Ingeschreven
    17/07/07

    Locatie
    Noordwijk (Z-H)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Code:
    [root@s01 ~]# iptables save
    Bad argument `save'
    Try `iptables -h' or 'iptables --help' for more information.
    En ik de help zie ik niks over save

  4. #4
    [Centos5] IPTABLES telkens leeg
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    Da's onderdeel van het init script.
    /etc/init.d/iptables save

  5. #5
    [Centos5] IPTABLES telkens leeg
    Betalert
    177 Berichten
    Ingeschreven
    17/07/07

    Locatie
    Noordwijk (Z-H)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Helaas:

    Code:
    [root@s01 ~]# iptables -I INPUT -s 123.123.123.123 -j DROP
    
    (meteen)
    
    [root@s01 ~]# iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    DROP       all  --  123.123.123.123      anywhere
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination
    [root@s01 ~]# /etc/init.d/iptables save
    Saving firewall rules to /etc/sysconfig/iptables:          [  OK  ]
    
    (na een tijdje)
    
    [root@s01 ~]# iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination

  6. #6
    [Centos5] IPTABLES telkens leeg
    geregistreerd gebruiker
    125 Berichten
    Ingeschreven
    20/07/07

    Locatie
    buggenhout

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: 0808.554.683

    Normaal mogen deze instellingen niet eomaar verdwijnen, feit is wel dat als je ze niet saved je ze na een storing of iets dergelijks kwijt bent.

    Je kan ze saven met 'iptables-save'. Dan worden je rules opgeslaan in /etc/sysconfig/iptables. Ze worden dan ook autom. geladen tijden een (re)boot.

  7. #7
    [Centos5] IPTABLES telkens leeg
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Kijk eens of de boel niet gewoon in de cron open gezet wordt ? Iedereen die remote met zijn firewall aan het spelen is, heeft een cron script om elke 5 minuten of zo de boel weer open te zetten (of althans toegankelijk) ivm. er iets mis gaat met aanpassen. Misschien staat dat nog steeds zo...?
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  8. #8
    [Centos5] IPTABLES telkens leeg
    geregistreerd gebruiker
    79 Berichten
    Ingeschreven
    26/05/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik pas ze altijd gewoon handmatig aan in /etc/sysconfig/iptables en dan doe ik een /etc/init.d/iptables restart

    Probeer dat eens en als ze weer verdwenen zijn (checken of /etc/sysconfig/iptables leeg is) moet je inderdaad maar even kijken naar 1 of andere cron of service die je bestand leeggooid.

  9. #9
    [Centos5] IPTABLES telkens leeg
    www.fusa.be
    2.211 Berichten
    Ingeschreven
    21/01/08

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    54 Berichten zijn liked


    Naam: null

    Citaat Oorspronkelijk geplaatst door HCiZiZ Bekijk Berichten
    ... even kijken naar 1 of andere cron of service die je bestand leeggooid.
    Zo'n 'anti-ddos' scriptje was overlaatst het probleem bij een klant... die haalde al zijn regeltjes om de zoveel tijd uit de iptables...

  10. #10
    [Centos5] IPTABLES telkens leeg
    Betalert
    177 Berichten
    Ingeschreven
    17/07/07

    Locatie
    Noordwijk (Z-H)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Save werkt ook niet:
    Code:
    [root@s01 ~]# iptables -I INPUT -s 123.123.123.123 -j DROP
    [root@s01 ~]# iptables-save
    # Generated by iptables-save v1.3.5 on Mon Dec 29 22:34:50 2008
    *nat
    :PREROUTING ACCEPT [94097:6094587]
    :POSTROUTING ACCEPT [5385:562525]
    :OUTPUT ACCEPT [5389:563093]
    COMMIT
    # Completed on Mon Dec 29 22:34:50 2008
    # Generated by iptables-save v1.3.5 on Mon Dec 29 22:34:50 2008
    *mangle
    :PREROUTING ACCEPT [11973483:789075872]
    :INPUT ACCEPT [11973407:789065164]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [21742837:9675350102]
    :POSTROUTING ACCEPT [21744195:9675496651]
    COMMIT
    # Completed on Mon Dec 29 22:34:50 2008
    # Generated by iptables-save v1.3.5 on Mon Dec 29 22:34:50 2008
    *filter
    :INPUT ACCEPT [560:119484]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [549:127900]
    -A INPUT -s 123.123.123.123 -j DROP
    COMMIT
    # Completed on Mon Dec 29 22:34:50 2008
    [root@s01 ~]# iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    DROP       all  --  123.123.123.123      anywhere
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination
    [root@s01 ~]# iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination
    En wat moet ik precies in /etc/sysconfig/iptables plaatsen? niet die DROP line lijkt me?

    Het enige waarvan ik eigenlijk niet weet wat het is in mn cron is dit:
    Code:
    */5 * * * * root /etc/init.d/apf stop >> /dev/null 2>&1
    Zou dat het zijn?

  11. #11
    [Centos5] IPTABLES telkens leeg
    www.fusa.be
    2.211 Berichten
    Ingeschreven
    21/01/08

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    54 Berichten zijn liked


    Naam: null

    Citaat Oorspronkelijk geplaatst door Mattie Bekijk Berichten
    Het enige waarvan ik eigenlijk niet weet wat het is in mn cron is dit:
    Code:
    */5 * * * * root /etc/init.d/apf stop >> /dev/null 2>&1
    Zou dat het zijn?
    APF is een firewall die in de iptables schrijft. Waarom wordt die om de 5 min gestopt? Misschien dat die dan alle records weg haalt... even commenten zou ik zo zeggen

  12. #12
    [Centos5] IPTABLES telkens leeg
    geregistreerd gebruiker
    79 Berichten
    Ingeschreven
    26/05/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Zoals Tim zegt: ff commenten en testen. Het is sowieso beter om een configuratiebestand te gebruiken, dan kun je tenminste achterhalen welke rules je hebt gebruikt. Dit moet er ongeveer in staan:

    Code:
    # Firewall configuration written by system-config-securitylevel
    # Manual customization of this file is not recommended.
    *filter
    :INPUT ACCEPT [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    :RH-Firewall-1-INPUT - [0:0]
    -A INPUT -j RH-Firewall-1-INPUT
    -A FORWARD -j RH-Firewall-1-INPUT
    -A RH-Firewall-1-INPUT -i lo -j ACCEPT
    -A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
    -A RH-Firewall-1-INPUT -p 50 -j ACCEPT
    -A RH-Firewall-1-INPUT -p 51 -j ACCEPT
    -A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
    -A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
    -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
    COMMIT

  13. #13
    [Centos5] IPTABLES telkens leeg
    geregistreerd gebruiker
    254 Berichten
    Ingeschreven
    01/02/05

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    uhm, als je apf heb draaien, edit je /etc/apf/conf.apf, want die staat nog in de test mode..., die dropped inderdaad na 5 min alle settings.

    # !!! Do not leave set to (1) !!!
    # When set to enabled; 5 minute cronjob is set to stop the firewall. Set
    # this off (0) when firewall is determined to be operating as desired.
    DEVEL_MODE="0"

    Kijk ook eens voor de lol als je apf -t intikt

  14. #14
    [Centos5] IPTABLES telkens leeg
    Betalert
    177 Berichten
    Ingeschreven
    17/07/07

    Locatie
    Noordwijk (Z-H)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Als ik dat apf weghaal uit mn cron (en in die conf op 0 zet) gebeurt er dit:
    Code:
     
    [root@s01 ~]# iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    ACCEPT     all  --  anywhere             anywhere
    DROP       all  --  0.0.0.0/8            anywhere
    DROP       all  --  1.0.0.0/8            anywhere
    DROP       all  --  2.0.0.0/8            anywhere
    DROP       all  --  5.0.0.0/8            anywhere
    DROP       all  --  14.0.0.0/8           anywhere
    DROP       all  --  23.0.0.0/8           anywhere
    DROP       all  --  27.0.0.0/8           anywhere
    DROP       all  --  31.0.0.0/8           anywhere
    DROP       all  --  36.0.0.0/8           anywhere
    DROP       all  --  37.0.0.0/8           anywhere
    DROP       all  --  39.0.0.0/8           anywhere
    DROP       all  --  42.0.0.0/8           anywhere
    en dat is maar een kleine greep.
    Dit gebeurt ergens 's nachts

    enig idee weer?

  15. #15
    [Centos5] IPTABLES telkens leeg
    geregistreerd gebruiker
    254 Berichten
    Ingeschreven
    01/02/05

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik zou maar eerst eens lezen hoe afp werkt, zeker kijken of het wel/niet aan staat (persoonlijk vind ik het erg handig apf).

    Zo te zien loopt er nogsteeds een crontabje oid wat je settings dropped?

Pagina 1 van de 2 1 2 LaatsteLaatste

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics