免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 1010 | 回复: 12
打印 上一主题 下一主题

我的机器是不是被黑了啊? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-07-20 21:52 |只看该作者 |倒序浏览
[root@server1 soft]# cat /etc/sysconfig/iptables
# Firewall configuration written by lokkit
# Manual customization of this file is not recommended.
# Note: ifup-post will punch the current nameservers through the
#       firewall; such entries will *not* be listed here.
*filter
:INPUT ACCEPT [0]
:FORWARD ACCEPT [0]
:OUTPUT ACCEPT [0]
:RH-Lokkit-0-50-INPUT - [0]
-A INPUT -j RH-Lokkit-0-50-INPUT
-A FORWARD -j RH-Lokkit-0-50-INPUT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 22 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 23 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 21 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 210.51.176.71 --sport 53 -d 0/0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -j REJECT


系统是RH9,没打过补丁。有APACHE、VSFTP、SSH服务。

论坛徽章:
0
2 [报告]
发表于 2004-07-20 22:40 |只看该作者

我的机器是不是被黑了啊?

从哪里得结论被黑了?
:ask

论坛徽章:
0
3 [报告]
发表于 2004-07-20 22:58 |只看该作者

我的机器是不是被黑了啊?

这个规则不是我 写的啊!!难道系统会自动生成?

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
4 [报告]
发表于 2004-07-20 23:12 |只看该作者

我的机器是不是被黑了啊?

Lokkit好象是一个工具,生成ipchains防火墙的一个工具啊。

论坛徽章:
0
5 [报告]
发表于 2004-07-21 00:15 |只看该作者

我的机器是不是被黑了啊?

http://blog.dalouis.com/item/132
我在这找到一点关于这个的内容
但不知道啥意思
这些规则是系统自己写的?奇怪了!

论坛徽章:
0
6 [报告]
发表于 2004-07-21 07:32 |只看该作者

我的机器是不是被黑了啊?

上次不是有关于防黑的一篇精华么?自己看看了~
呵呵

论坛徽章:
0
7 [报告]
发表于 2004-07-22 01:50 |只看该作者

我的机器是不是被黑了啊?

呵呵,你怎么老怀疑被黑了啊,记得几个月前,你也发过一个贴子问是不是被黑了:)

论坛徽章:
0
8 [报告]
发表于 2004-07-22 07:56 |只看该作者

我的机器是不是被黑了啊?

你应该使用了系统默认的防火墙,所以会有此信息。

论坛徽章:
0
9 [报告]
发表于 2004-07-24 18:40 |只看该作者

我的机器是不是被黑了啊?

[quote]原帖由 "platinum"]呵呵,你怎么老怀疑被黑了啊,记得几个月前,你也发过一个贴子问是不是被黑了:)[/quote 发表:


是啊,因为 我没改过iptables啊,系统自己生成的?
所以我怀疑是不是有问题!因为我又没做什么安全策略(不会,呵呵)

论坛徽章:
0
10 [报告]
发表于 2004-07-24 20:35 |只看该作者

我的机器是不是被黑了啊?

这个策略好像是LINUX自己提供的,你在安装的时候没有选iptables为Disable
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP