免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2180 | 回复: 11
打印 上一主题 下一主题

[系统安全] Linux的25端口一直可以被Telnet [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-08-30 11:30 |只看该作者 |倒序浏览
公司有一台服务器放在公网上,系统是rhel 6.5的,没有开邮件服务,iptables也没有允许25端口,但是从外部可以Telnet到服务器的25端口,用扫描软件也能扫描到25端口是开发的,请教大神,这是什么原因啊?

论坛徽章:
1
15-16赛季CBA联赛之福建
日期:2016-10-26 14:32:57
2 [报告]
发表于 2016-08-30 11:36 |只看该作者
iptables是不是有一个accept all之类的

求职 : Linux运维
论坛徽章:
203
拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之约旦
日期:2015-04-05 20:08:292015年亚洲杯之澳大利亚
日期:2015-04-09 09:25:552015年亚洲杯之约旦
日期:2015-04-10 17:34:102015年亚洲杯之巴勒斯坦
日期:2015-04-10 17:35:342015年亚洲杯之日本
日期:2015-04-16 16:28:552015年亚洲杯纪念徽章
日期:2015-04-27 23:29:17操作系统版块每日发帖之星
日期:2015-06-06 22:20:00操作系统版块每日发帖之星
日期:2015-06-09 22:20:00
3 [报告]
发表于 2016-08-30 21:42 |只看该作者
iptables的规则可以贴出来吗
我估计是不是有漏网了

论坛徽章:
10
金牛座
日期:2014-09-16 19:02:48技术图书徽章
日期:2015-11-24 01:37:29操作系统版块每日发帖之星
日期:2015-11-18 06:20:002015年亚洲杯之沙特阿拉伯
日期:2015-04-13 17:33:462015年迎新春徽章
日期:2015-03-04 09:51:162015年辞旧岁徽章
日期:2015-03-03 16:54:15午马
日期:2014-12-04 19:33:55白羊座
日期:2014-09-17 19:34:42巨蟹座
日期:2014-09-16 21:09:4815-16赛季CBA联赛之同曦
日期:2016-06-27 23:23:07
4 [报告]
发表于 2016-08-30 22:25 |只看该作者
难道是被人装了后门?

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
5 [报告]
发表于 2016-08-31 13:54 |只看该作者
iptables规则贴一下吧.

论坛徽章:
0
6 [报告]
发表于 2016-09-09 15:49 |只看该作者
iptables规则如下:实在看不出有什么异常啊(安全起见,IP做过替换了抱歉) 主要是我没有开启邮件服务怎么端口会打开了?

server02 ~]$ sudo cat /etc/sysconfig/iptables
# Generated by iptables-save v1.4.7 on Thu Jul 14 10:41:20 2016
*nat
REROUTING ACCEPT [28987546:2340137209]
OSTROUTING ACCEPT [3324161:199788327]
:OUTPUT ACCEPT [498934:30296675]
-A PREROUTING -d 218.69.98.130/32 -p tcp -m tcp --dport 14050 -j DNAT --to-destination 172.18.69.105:10050
-A PREROUTING -d 218.69.98.130/32 -i em1 -p tcp -m tcp --dport 11050 -j DNAT --to-destination 172.18.69.103:10050
-A PREROUTING -d 218.69.98.130/32 -i em1 -p tcp -m tcp --dport 12050 -j DNAT --to-destination 172.18.69.104:10050
-A PREROUTING -d 218.69.98.130/32 -i em1 -p tcp -m tcp --dport 33075 -j DNAT --to-destination 172.18.69.104:3306
-A PREROUTING -d 218.69.98.130/32 -i em1 -p tcp -m tcp --dport 33077 -j DNAT --to-destination 172.18.69.105:33076
-A POSTROUTING -s 172.18.69.104/32 -o em1 -p tcp -m tcp --dport 10051 -j SNAT --to-source 218.69.98.130:12051
-A POSTROUTING -s 172.18.69.103/32 -o em1 -p tcp -m tcp --dport 10051 -j SNAT --to-source 218.69.98.130:11051
-A POSTROUTING -s 172.18.69.103/32 -o em1 -p tcp -m tcp --dport 8081:8083 -j SNAT --to-source 218.69.98.130:443
-A POSTROUTING -s 172.18.69.0/24 -o em1 -j SNAT --to-source 218.69.98.130
COMMIT
# Completed on Thu Jul 14 10:41:20 2016
# Generated by iptables-save v1.4.7 on Thu Jul 14 10:41:20 2016
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [113919:20368810]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -d 224.0.0.18/32 -i em1 -j ACCEPT
-A INPUT -s 218.69.98.132/32 -p tcp -m tcp --dport 10050 -j ACCEPT
-A INPUT -s 218.69.98.137/32 -p tcp -m tcp --dport 10050 -j ACCEPT
-A INPUT -s 172.18.69.0/24 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 6379 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 33075 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 33077 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 33020 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -s 218.69.98.132/32 -p tcp -m tcp --dport 10050 -j ACCEPT
-A FORWARD -d 218.69.98.132/32 -j ACCEPT
-A FORWARD -d 172.18.69.0/24 -o em2 -j ACCEPT
-A FORWARD -s 172.18.69.0/24 -i em2 -j ACCEPT
-A FORWARD -j DROP
COMMIT
# Completed on Thu Jul 14 10:41:20 2016

求职 : Linux运维
论坛徽章:
203
拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之约旦
日期:2015-04-05 20:08:292015年亚洲杯之澳大利亚
日期:2015-04-09 09:25:552015年亚洲杯之约旦
日期:2015-04-10 17:34:102015年亚洲杯之巴勒斯坦
日期:2015-04-10 17:35:342015年亚洲杯之日本
日期:2015-04-16 16:28:552015年亚洲杯纪念徽章
日期:2015-04-27 23:29:17操作系统版块每日发帖之星
日期:2015-06-06 22:20:00操作系统版块每日发帖之星
日期:2015-06-09 22:20:00
7 [报告]
发表于 2016-09-10 15:41 |只看该作者
看iptables规则,没有开放25端口  

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
8 [报告]
发表于 2016-09-12 10:16 |只看该作者
iptables没开放25.你的设备前面还有没有别的设备,做过端口映射啥的?

论坛徽章:
0
9 [报告]
发表于 2016-09-13 10:20 |只看该作者
回复 8# chenyx

前边就只有交换机了,纯二层的,值配置了管理IP,其他都没配置

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
10 [报告]
发表于 2016-09-14 07:49 |只看该作者
这个确实诡异,你的规则没有允许25端口,按道理是不能访问端口的啊.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP