iptables script

Vom einfachen Programm zum fertigen Debian-Paket, Fragen rund um Programmiersprachen, Scripting und Lizenzierung.
Antworten
Benutzeravatar
unix1988
Beiträge: 693
Registriert: 27.12.2010 00:09:20

iptables script

Beitrag von unix1988 » 26.02.2016 01:07:42

Hallo

ich habe hir eine iptables script für en rechner ab zu sicher wen ich jetzt aber eine apt-get update mache bekomme ich das
das ist das scrip was ich da tran falsch
was ist da tran falsch decht dan schon noch geren update machen können ohne das zu deaktiviren

Grus unix1988
Hallo Ich habe eine Rechtschreibschwäche das heis nicht wundern es es manch mal schwer zu schirben ist

eggy
Beiträge: 3331
Registriert: 10.05.2008 11:23:50

Re: iptables script

Beitrag von eggy » 26.02.2016 01:33:05

Was soll dieser "garbage" Blödsinn? Das Script ist offensichtlich ohne Sachverstand zusammenkopiert worden. Schmeiss es weg und fang von vorne an, vergiss die Namensauflösung bei der Gelegenheit dann nicht.
Und halbwegs moderne Browser malen rotes Zeug unter Worte die sie nicht kennen, das ist in der Regel nen Hinweis darauf, dass auch Menschen Probleme haben könnten den Inhalt zu raten.

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Re: iptables script

Beitrag von mistersixt » 26.02.2016 08:57:03

Die DNS-Namensauflösung (UDP Port 53) wird im Script anscheinend nicht erlaubt. Damit wird dann der Rechner nicht mehr wirklich mit der Umwelt kommunizieren können.

Gruss, mistersixt.
--
System: Debian Bookworm, 6.5.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 4.0 Ghz., Radeon RX 5700 XT, 16 GB Ram, XFCE

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Re: iptables script

Beitrag von mistersixt » 26.02.2016 08:58:39

eggy hat geschrieben:Und halbwegs moderne Browser malen rotes Zeug unter Worte die sie nicht kennen, das ist in der Regel nen Hinweis darauf, dass auch Menschen Probleme haben könnten den Inhalt zu raten.
Siehe Signature von unix1988.

Gruss, mistersixt.
--
System: Debian Bookworm, 6.5.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 4.0 Ghz., Radeon RX 5700 XT, 16 GB Ram, XFCE

Benutzeravatar
TRex
Moderator
Beiträge: 8079
Registriert: 23.11.2006 12:23:54
Wohnort: KA

Re: iptables script

Beitrag von TRex » 26.02.2016 09:06:46

mistersixt hat geschrieben:
eggy hat geschrieben:Und halbwegs moderne Browser malen rotes Zeug unter Worte die sie nicht kennen, das ist in der Regel nen Hinweis darauf, dass auch Menschen Probleme haben könnten den Inhalt zu raten.
Siehe Signature von unix1988.

Gruss, mistersixt.
Und den rot unterstrichenen Wörtern nachgehen wäre keine Option? Gibt ja auch direkt Vorschläge im Kontextmenü...
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Re: iptables script

Beitrag von mistersixt » 26.02.2016 09:27:32

TRex hat geschrieben:
mistersixt hat geschrieben:
eggy hat geschrieben:Und halbwegs moderne Browser malen rotes Zeug unter Worte die sie nicht kennen, das ist in der Regel nen Hinweis darauf, dass auch Menschen Probleme haben könnten den Inhalt zu raten.
Siehe Signature von unix1988.

Gruss, mistersixt.
Und den rot unterstrichenen Wörtern nachgehen wäre keine Option? Gibt ja auch direkt Vorschläge im Kontextmenü...
Das wird nur unix1988 beantworten können, ich wollte nur auf die Rechtschreibschwäche ansich hinweisen, die er offensichtlich hat (und ich vermute, dass es wahrlich nicht einfach ist, mit so einem Defizit zu leben).
--
System: Debian Bookworm, 6.5.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 4.0 Ghz., Radeon RX 5700 XT, 16 GB Ram, XFCE

Benutzeravatar
unix1988
Beiträge: 693
Registriert: 27.12.2010 00:09:20

Re: iptables script

Beitrag von unix1988 » 26.02.2016 11:45:08

Ich habe jetzt das da zu gemacht aber ich kann immer noch net apt-get update macen

ausgehende Verbindungen
$iptables -I OUTPUT -o eth0 -p TCP --sport 1024:65535 --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
$iptables -I INPUT -i eth0 -p TCP --sport 53 --dport 1024:65535 -m state --state ESTABLISHED,RELATED -j ACCEPT
# eingehende Verbindungen
# Port 53
$iptables -I INPUT -i eth0 -p TCP --sport 1024:65535 --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
$iptables -I OUTPUT -o eth0 -p TCP --sport 53 --dport 1024:65535 -m state --state ESTABLISHED,RELATED -j ACCEPT
was habe ich jetzt falsch gemacht da tran

Grus debian1988
Hallo Ich habe eine Rechtschreibschwäche das heis nicht wundern es es manch mal schwer zu schirben ist

Benutzeravatar
MSfree
Beiträge: 10776
Registriert: 25.09.2007 19:59:30

Re: iptables script

Beitrag von MSfree » 26.02.2016 12:09:37

unix1988 hat geschrieben:was habe ich jetzt falsch gemacht da tran
Dein Skript logt doch alle abgewehrten Pakete ins Syslog. Warum schaust du da nicht einfach mal nach?

Benutzeravatar
unix1988
Beiträge: 693
Registriert: 27.12.2010 00:09:20

Re: iptables script

Beitrag von unix1988 » 26.02.2016 12:11:18

sorry ich habe es gefunden
# Port 53
$iptables -I OUTPUT -o eth0 -p UDP --sport 1024:65535 --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
$iptables -I INPUT -i eth0 -p UDP --sport 53 --dport 1024:65535 -m state --state ESTABLISHED,RELATED -j ACCEPT
# Port 53
$iptables -I INPUT -i eth0 -p TCP --sport 1024:65535 --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
$iptables -I OUTPUT -o eth0 -p TCP --sport 53 --dport 1024:65535 -m state --state ESTABLISHED,RELATED -j ACCEPT
jetzt gecht alles wieder
Hallo Ich habe eine Rechtschreibschwäche das heis nicht wundern es es manch mal schwer zu schirben ist

Benutzeravatar
unix1988
Beiträge: 693
Registriert: 27.12.2010 00:09:20

Re: iptables script

Beitrag von unix1988 » 26.02.2016 15:12:54

welche port prauche den apt-get weil bei mir leuft es durch aber er bleibe dan bei dem hengen
OK http://ftp.de.debian.org jessie Release
OK http://security.debian.org jessie/updates/main amd64 Packages
OK http://security.debian.org jessie/updates/contrib amd64 Packages
OK http://mirror.hetzner.de jessie/contrib Translation-en
OK http://mirror.hetzner.de jessie/updates/non-free amd64 Packages
OK http://mirror.hetzner.de jessie/updates/non-free Translation-en
OK http://security.debian.org jessie/updates/contrib Translation-en
OK http://mirror.hetzner.de jessie/main Translation-en
OK http://mirror.hetzner.de jessie/non-free Translation-en
OK http://mirror.hetzner.de jessie/main amd64 Packages
OK http://mirror.hetzner.de jessie/contrib amd64 Packages
OK http://mirror.hetzner.de jessie/non-free amd64 Packages
OK http://security.debian.org jessie/updates/main Translation-en
OK ftp://ftp.ethgen.ch jessie/unofficial Sources
OK ftp://ftp.ethgen.ch jessie/unofficial amd64 Packages
OK ftp://ftp.de.debian.org experimental InRelease
Holen: 3 ftp://ftp.ethgen.ch jessie/unofficial Translation-en
OK http://mirror.hetzner.de jessie/updates/main amd64 Packages
OK http://mirror.hetzner.de jessie/updates/contrib amd64 Packages
OK http://mirror.hetzner.de jessie/updates/contrib Translation-en
OK http://mirror.hetzner.de jessie/updates/main Translation-en
OK http://mirror.hetzner.de jessie-backports/contrib Translation-en
OK http://mirror.hetzner.de jessie-backports/main Translation-en
OK http://mirror.hetzner.de jessie-backports/non-free Translation-en
OK http://mirror.hetzner.de jessie-backports/main amd64 Packages
OK http://mirror.hetzner.de jessie-backports/contrib amd64 Packages
OK http://mirror.hetzner.de jessie-backports/non-free amd64 Packages
OK http://http.debian.net jessie-backports/main amd64 Packages
Holen: 4 http://http.debian.net jessie/main Sources [7.058 kB]
OK http://http.debian.net jessie-backports/non-free amd64 Packages
Holen: 5 http://http.debian.net jessie-backports/main Translation-en [298 kB]
OK http://http.debian.net jessie-backports/contrib amd64 Packages
Holen: 6 http://http.debian.net jessie/contrib Sources [50,7 kB]
OK http://ftp.de.debian.org jessie-updates/main Sources
OK http://ftp.de.debian.org jessie-updates/main amd64 Packages
Holen: 7 http://http.debian.net jessie/non-free Sources [99,3 kB]
Holen: 8 http://http.debian.net jessie/non-free amd64 Packages [83,6 kB]
Holen: 9 http://http.debian.net jessie/main amd64 Packages [6.763 kB]
Holen: 10 http://http.debian.net jessie/non-free Translation-en [72,5 kB]
OK ftp://ftp.de.debian.org experimental/main amd64 Packages
OK ftp://ftp.de.debian.org experimental/contrib amd64 Packages
Holen: 11 http://http.debian.net jessie-backports/non-free Translation-en [24,7 kB]
Holen: 12 http://http.debian.net jessie/contrib Translation-en [38,5 kB]
OK ftp://ftp.de.debian.org experimental/non-free amd64 Packages
Holen: 13 http://http.debian.net jessie/contrib amd64 Packages [50,1 kB]
OK http://http.debian.net jessie-backports/contrib Translation-en
OK ftp://ftp.de.debian.org experimental/contrib Translation-en
Holen: 14 http://http.debian.net jessie/main Translation-en [4.582 kB]
OK ftp://ftp.de.debian.org experimental/main Translation-en
OK http://ftp.de.debian.org jessie-updates/main Translation-en
OK ftp://ftp.de.debian.org experimental/non-free Translation-en
OK http://ftp.de.debian.org jessie-backports/main Sources
OK http://ftp.de.debian.org jessie-backports/contrib Sources
OK http://ftp.de.debian.org jessie-backports/non-free Sources
OK http://ftp.de.debian.org jessie-backports/main amd64 Packages
OK http://ftp.de.debian.org jessie-backports/contrib amd64 Packages
OK http://ftp.de.debian.org jessie-backports/non-free amd64 Packages
OK http://ftp.de.debian.org jessie-backports/contrib Translation-en
OK http://ftp.de.debian.org jessie-backports/main Translation-en
OK http://ftp.de.debian.org jessie-backports/non-free Translation-en
OK http://ftp.de.debian.org jessie/main Sources
OK http://ftp.de.debian.org jessie/main amd64 Packages
OK http://ftp.de.debian.org jessie/main Translation-en
100% [3 Translation-en 0 B]
das wars an was kann das liegen der port 53

ist auf
Hallo Ich habe eine Rechtschreibschwäche das heis nicht wundern es es manch mal schwer zu schirben ist

Antworten