Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5
Ochrona PC z Linuksem Mintem
#44
0
Kod:
minipc@minipc-GB-BPCE-3455:~$ sudo iptables -S
[sudo] hasło użytkownika minipc:         
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT DROP
-N ufw-after-forward
-N ufw-after-input
-N ufw-after-logging-forward
-N ufw-after-logging-input
-N ufw-after-logging-output
-N ufw-after-output
-N ufw-before-forward
-N ufw-before-input
-N ufw-before-logging-forward
-N ufw-before-logging-input
-N ufw-before-logging-output
-N ufw-before-output
-N ufw-logging-allow
-N ufw-logging-deny
-N ufw-not-local
-N ufw-reject-forward
-N ufw-reject-input
-N ufw-reject-output
-N ufw-skip-to-policy-forward
-N ufw-skip-to-policy-input
-N ufw-skip-to-policy-output
-N ufw-track-forward
-N ufw-track-input
-N ufw-track-output
-N ufw-user-forward
-N ufw-user-input
-N ufw-user-limit
-N ufw-user-limit-accept
-N ufw-user-logging-forward
-N ufw-user-logging-input
-N ufw-user-logging-output
-N ufw-user-output
-A INPUT -j ufw-before-logging-input
-A INPUT -j ufw-before-input
-A INPUT -j ufw-after-input
-A INPUT -j ufw-after-logging-input
-A INPUT -j ufw-reject-input
-A INPUT -j ufw-track-input
-A FORWARD -j ufw-before-logging-forward
-A FORWARD -j ufw-before-forward
-A FORWARD -j ufw-after-forward
-A FORWARD -j ufw-after-logging-forward
-A FORWARD -j ufw-reject-forward
-A FORWARD -j ufw-track-forward
-A OUTPUT -j ufw-before-logging-output
-A OUTPUT -j ufw-before-output
-A OUTPUT -j ufw-after-output
-A OUTPUT -j ufw-after-logging-output
-A OUTPUT -j ufw-reject-output
-A OUTPUT -j ufw-track-output
-A ufw-after-input -p udp -m udp --dport 137 -j ufw-skip-to-policy-input
-A ufw-after-input -p udp -m udp --dport 138 -j ufw-skip-to-policy-input
-A ufw-after-input -p tcp -m tcp --dport 139 -j ufw-skip-to-policy-input
-A ufw-after-input -p tcp -m tcp --dport 445 -j ufw-skip-to-policy-input
-A ufw-after-input -p udp -m udp --dport 67 -j ufw-skip-to-policy-input
-A ufw-after-input -p udp -m udp --dport 68 -j ufw-skip-to-policy-input
-A ufw-after-input -m addrtype --dst-type BROADCAST -j ufw-skip-to-policy-input
-A ufw-after-logging-forward -m limit --limit 3/min --limit-burst 10 -j LOG --log-prefix "[UFW BLOCK] "
-A ufw-after-logging-input -m limit --limit 3/min --limit-burst 10 -j LOG --log-prefix "[UFW BLOCK] "
-A ufw-after-logging-output -m limit --limit 3/min --limit-burst 10 -j LOG --log-prefix "[UFW BLOCK] "
-A ufw-before-forward -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A ufw-before-forward -p icmp -m icmp --icmp-type 3 -j ACCEPT
-A ufw-before-forward -p icmp -m icmp --icmp-type 11 -j ACCEPT
-A ufw-before-forward -p icmp -m icmp --icmp-type 12 -j ACCEPT
-A ufw-before-forward -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A ufw-before-forward -j ufw-user-forward
-A ufw-before-input -i lo -j ACCEPT
-A ufw-before-input -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A ufw-before-input -m conntrack --ctstate INVALID -j ufw-logging-deny
-A ufw-before-input -m conntrack --ctstate INVALID -j DROP
-A ufw-before-input -p icmp -m icmp --icmp-type 3 -j ACCEPT
-A ufw-before-input -p icmp -m icmp --icmp-type 11 -j ACCEPT
-A ufw-before-input -p icmp -m icmp --icmp-type 12 -j ACCEPT
-A ufw-before-input -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A ufw-before-input -p udp -m udp --sport 67 --dport 68 -j ACCEPT
-A ufw-before-input -j ufw-not-local
-A ufw-before-input -d 224.0.0.251/32 -p udp -m udp --dport 5353 -j ACCEPT
-A ufw-before-input -d 239.255.255.250/32 -p udp -m udp --dport 1900 -j ACCEPT
-A ufw-before-input -j ufw-user-input
-A ufw-before-output -o lo -j ACCEPT
-A ufw-before-output -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A ufw-before-output -j ufw-user-output
-A ufw-logging-allow -m limit --limit 3/min --limit-burst 10 -j LOG --log-prefix "[UFW ALLOW] "
-A ufw-logging-deny -m conntrack --ctstate INVALID -m limit --limit 3/min --limit-burst 10 -j RETURN
-A ufw-logging-deny -m limit --limit 3/min --limit-burst 10 -j LOG --log-prefix "[UFW BLOCK] "
-A ufw-not-local -m addrtype --dst-type LOCAL -j RETURN
-A ufw-not-local -m addrtype --dst-type MULTICAST -j RETURN
-A ufw-not-local -m addrtype --dst-type BROADCAST -j RETURN
-A ufw-not-local -m limit --limit 3/min --limit-burst 10 -j ufw-logging-deny
-A ufw-not-local -j DROP
-A ufw-skip-to-policy-forward -j DROP
-A ufw-skip-to-policy-input -j DROP
-A ufw-skip-to-policy-output -j DROP
-A ufw-user-input -p tcp -m tcp --dport 631 -m comment --comment "\'dapp_CUPS\'" -j DROP
-A ufw-user-input -p udp -m udp --dport 631 -m comment --comment "\'dapp_CUPS\'" -j DROP
-A ufw-user-limit -m limit --limit 3/min -j LOG --log-prefix "[UFW LIMIT BLOCK] "
-A ufw-user-limit -j REJECT --reject-with icmp-port-unreachable
-A ufw-user-limit-accept -j ACCEPT
-A ufw-user-output -p tcp -m tcp --dport 80 -j ACCEPT
-A ufw-user-output -p tcp -m tcp --dport 443 -j ACCEPT
-A ufw-user-output -p udp -m udp --dport 53 -j ACCEPT

Nie wiem co to

Kod:
-A ufw-before-forward -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT

oraz to:

Kod:
-A ufw-before-input -d 224.0.0.251/32 -p udp -m udp --dport 5353 -j ACCEPT
-A ufw-before-input -d 239.255.255.250/32 -p udp -m udp --dport 1900 -j ACCEPT

ICMP jest mi potrzebny.
Nie wiem co mogę wyłączyć, żeby nie popsuć działania systemu.
CUPS mam ustawiony na DROP.
/80 HTTP
/443 HTTPS
/53 DNS

Jakby ktoś mi podpowiedział co mogę zmienić w regułach to byłbym wdzięczny.

Ustawiam wszystko na DROP, bo REJECT wysyła odpowiedź, że odmówiłem.
Odpowiedz


Wiadomości w tym wątku
Ochrona PC z Linuksem Mintem - przez omkar - 11-04-2020, 08:25
RE: Ochrona PC z Linuksem - przez magnus - 11-04-2020, 17:16
RE: Ochrona PC z Linuksem - przez omkar - 14-04-2020, 15:49
RE: Ochrona PC z Linuksem - przez dedito - 11-04-2020, 20:49
RE: Ochrona PC z Linuksem - przez morfik - 24-08-2021, 06:54
RE: Ochrona PC z Linuksem - przez yahoob3 - 13-04-2020, 09:08
RE: Ochrona PC z Linuksem - przez dedito - 13-04-2020, 12:15
RE: Ochrona PC z Linuksem - przez magnus - 14-04-2020, 18:20
RE: Ochrona PC z Linuksem - przez omkar - 14-04-2020, 20:04
RE: Ochrona PC z Linuksem - przez magnus - 15-04-2020, 02:14
RE: Ochrona PC z Linuksem - przez omkar - 15-04-2020, 14:53
RE: Ochrona PC z Linuksem - przez magnus - 30-06-2020, 22:58
RE: Ochrona PC z Linuksem - przez omkar - 17-08-2021, 16:13
RE: Ochrona PC z Linuksem - przez omkar - 24-08-2021, 20:07
RE: Ochrona PC z Linuksem Mintem - przez omkar - 17-01-2022, 23:00
RE: Ochrona PC z Linuksem Mintem - przez dedito - 17-01-2022, 23:24
RE: Ochrona PC z Linuksem Mintem - przez omkar - 18-01-2022, 08:06
RE: Ochrona PC z Linuksem Mintem - przez dedito - 18-01-2022, 08:15
RE: Ochrona PC z Linuksem Mintem - przez omkar - 19-01-2022, 06:28
RE: Ochrona PC z Linuksem Mintem - przez dedito - 19-01-2022, 08:35
RE: Ochrona PC z Linuksem Mintem - przez omkar - 21-01-2022, 13:07
RE: Ochrona PC z Linuksem Mintem - przez dedito - 21-01-2022, 13:34
RE: Ochrona PC z Linuksem Mintem - przez morfik - 22-01-2022, 18:40
RE: Ochrona PC z Linuksem Mintem - przez magnus - 22-01-2022, 22:45
RE: Ochrona PC z Linuksem Mintem - przez morfik - 22-01-2022, 22:59
RE: Ochrona PC z Linuksem Mintem - przez omkar - 24-01-2022, 09:08
RE: Ochrona PC z Linuksem Mintem - przez morfik - 24-01-2022, 14:27
RE: Ochrona PC z Linuksem Mintem - przez omkar - 26-01-2022, 08:34
RE: Ochrona PC z Linuksem Mintem - przez morfik - 26-01-2022, 14:10
RE: Ochrona PC z Linuksem Mintem - przez omkar - 27-01-2022, 08:49
RE: Ochrona PC z Linuksem Mintem - przez morfik - 27-01-2022, 15:35
RE: Ochrona PC z Linuksem Mintem - przez dedito - 27-01-2022, 09:00
RE: Ochrona PC z Linuksem Mintem - przez SuperTux - 27-01-2022, 12:40
RE: Ochrona PC z Linuksem Mintem - przez omkar - 31-01-2022, 13:14
RE: Ochrona PC z Linuksem Mintem - przez morfik - 31-01-2022, 18:24
RE: Ochrona PC z Linuksem Mintem - przez matadrox - 31-01-2022, 17:25
RE: Ochrona PC z Linuksem Mintem - przez omkar - 02-02-2022, 14:51
RE: Ochrona PC z Linuksem Mintem - przez dedito - 02-02-2022, 20:59
RE: Ochrona PC z Linuksem Mintem - przez morfik - 02-02-2022, 21:14
RE: Ochrona PC z Linuksem Mintem - przez Blade - 02-02-2022, 22:02
RE: Ochrona PC z Linuksem Mintem - przez omkar - 03-02-2022, 09:41
RE: Ochrona PC z Linuksem Mintem - przez morfik - 02-02-2022, 22:11
RE: Ochrona PC z Linuksem Mintem - przez Blade - 02-02-2022, 22:13
RE: Ochrona PC z Linuksem Mintem - przez morfik - 02-02-2022, 22:30
RE: Ochrona PC z Linuksem Mintem - przez SuperTux - 02-02-2022, 22:42
RE: Ochrona PC z Linuksem Mintem - przez morfik - 02-02-2022, 23:41

Skocz do:




Użytkownicy przeglądający ten wątek: 8 gości