Kod: Zaznacz cały
sudo ufw status
Kod: Zaznacz cały
status: nieaktywna
Kod: Zaznacz cały
sudo ufw enable
Kod: Zaznacz cały
sudo ufw status
Kod: Zaznacz cały
status: nieaktywna
Kod: Zaznacz cały
sudo ufw enable
sudo iptables -L
Kod: Zaznacz cały
sudo iptables -S
Kod: Zaznacz cały
sudo apt-get install ufw
Kod: Zaznacz cały
sudo ufw enable
Kod: Zaznacz cały
sudo ufw enable
Kod: Zaznacz cały
sudo ufw status
Kod: Zaznacz cały
sudo iptables -vnL
Kod: Zaznacz cały
#!/bin/sh
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
Kod: Zaznacz cały
sudo ufw enable
Kod: Zaznacz cały
#!/bin/sh
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
Kod: Zaznacz cały
### BEGIN INIT INFO
# Provides: firewall
# Required-Start: $remote_fs $syslog
# Required-Stop: $remote_fs $syslog
# Default-Start: 2 3 4 5
# Default-Stop: 0 1 6
# Short-Description: Start daemon at boot time
# Description: Enable service provided by daemon.
#!/bin/sh
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
### END INIT INFO
Kod: Zaznacz cały
sudo iptables -vnL
Kod: Zaznacz cały
Chain INPUT (policy DROP 47 packets, 9786 bytes)
pkts bytes target prot opt in out source destination
6 300 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
2323 2213K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- * lo 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
Chain OUTPUT (policy ACCEPT 2132 packets, 429K bytes)
pkts bytes target prot opt in out source destination
i po restarcie wydaj#!/bin/sh
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
Kod: Zaznacz cały
sudo iptables -vnL
Kod: Zaznacz cały
man iptables
Kod: Zaznacz cały
root # iptables -S
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT ACCEPT
-A INPUT -d 127.0.0.249/32 -i lo -j STEAL
-A INPUT -d 127.0.0.249/32 -i lo -p tcp -j STEAL
-A INPUT -d 127.0.0.249/32 -i lo -p tcp -m lscan --stealth --synscan --cnscan --grscan -j STEAL
-A INPUT -d 127.0.0.250/32 -p tcp -j DELUDE
-A INPUT ! -d 127.0.0.250/32 -i lo -j ACCEPT
-A INPUT -s 192.168.56.0/24 -i vboxnet0 -j ACCEPT
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i eth0 -p udp -f -j DROP
-A INPUT -i eth0 -p tcp -m state --state NEW -j TARPIT
-A INPUT -i lo -p udp -m udp --dport 1629 -j SYSRQ
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 192.168.56.0/24 -j ACCEPT
-A OUTPUT -j ACCEPT
-A OUTPUT -s 127.0.0.0/8 -o lo -j ACCEPT
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 17 gości