免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1395 | 回复: 3
打印 上一主题 下一主题

关于运行命令的监控 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-03-07 17:26 |只看该作者 |倒序浏览
问题是这样的,我发现我的iptables 会在每次开机后自动运行几个iptables -A INPUT 命令,我在/etc/rc.local /etc/rc.d 里面都仔细检查了一下,没有发现可疑的启动脚本, 运用lsof -c iptables 得出来的结果又是空 我想请教一下各位,怎么才能查出来,这几个命令是怎么在开机的时候运行的啊?

论坛徽章:
0
2 [报告]
发表于 2007-03-07 17:40 |只看该作者
原帖由 lzd7807 于 2007-3-7 17:26 发表于 1楼  
問題是這樣的,我發現我的iptables 會在每次開機後自動運行幾個iptables -A INPUT 命令,我在/etc/rc.local /etc/rc.d 裡面都仔細檢查了一下,沒有發現可疑的啟動腳本, 運用lsof -c iptables 得出來的結果又是空我想請教一下各位,怎麼才能查出來,這幾個命令是怎麼在開機的時候運行的啊?


root 帳號執行:

  1. grep -r  "iptables" /etc/
复制代码


--

论坛徽章:
0
3 [报告]
发表于 2007-03-07 18:17 |只看该作者
原帖由 kenduest 于 2007-3-7 17:40 发表于 2楼  


root 帳號執行:

grep -r  "iptables" /etc/

--


没有发现,还有其他的查询方法吗?
实际上多出的语句应该是iptables -A FORWARD
可是grep -r  'iptables -A FORWARD' /etc/  没有发现相应的疑点。

[ 本帖最后由 lzd7807 于 2007-3-7 18:26 编辑 ]

论坛徽章:
0
4 [报告]
发表于 2007-03-08 03:21 |只看该作者
原帖由 lzd7807 于 2007-3-7 18:17 发表于 3楼  


没有发现,还有其他的查询方法吗?
实际上多出的语句应该是iptables -A FORWARD
可是grep -r  'iptables -A FORWARD' /etc/  没有发现相应的疑点。


這樣找不一定有答案,因為若以 script 來說可以分散不同語法結合。ex:


  1. IPTABLES_PROGRAM=/sbin/iptables

  2. $IPTABLES_PROGRAM -I INPUT .....
复制代码


拉回來你問題,你的問題這樣很難查詢,因為 linux 能夠動的地方太多了。所以應該要問,這是哪種 linux 版本,當初又是誰管理的,是不是使用預測 linux distro 提供內建的 firewall 配置 ? 這些問題釐清後才好討論。

要不然我可能會建議你這樣用:

  1. grep -r "iptables" /
复制代码


--
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP