12得票5回答
有人试图入侵我的服务器吗?我该怎么办?

几周前我在这里发布了一个问题,关于Ubuntu 12.04盒子上遇到的一些ssh问题。快进到今天,我正在尝试允许其他人访问该机器,但他们仍然遇到密码错误。我检查了var/logs/auth.log以获取更多信息,并发现了这个: May 11 19:45:33 myserver sshd[92...

11得票3回答
如何使用ufw允许一个IP(ipv6)地址?

我正在使用Ubuntu 16.04 LTS,并且我想要阻止除了一些IP地址之外的所有连接。我运行了以下命令: ufw default allow outgoing ufw default deny incoming ufw allow ssh ufw enable ufw allow fro...

11得票2回答
iptables-restore加载我的规则失败。

我已经搜索了一段时间,但是没有解决我的问题。 我正在设置一个邮件服务器,但是在写入iptables时,出现了一个错误: iptables-restore: 第2行失败。 我正在尝试使用以下的/etc/iptables.test.rules: # Allows SMTP access -A...

11得票1回答
为什么我从网络访问时端口关闭了?

我读了很多页面,尝试了很多方法,但现在卡在这里。 我有一个刚安装的Ubuntu 20.04服务器。我在上面运行一个Django测试服务器(只是为了试一下)。它正在运行,并监听在8000端口。 我可以看到: $ sudo netstat -tulpen Active Internet co...

10得票2回答
我需要规则来断开一些恶意的Apache连接。

我在iptables上设置了一些规则,除了80端口用于我的Web服务器外,我会阻止所有其他端口的流量。 iptables -A INPUT -p tcp -m tcp --dport 80 -m string --string "cgi" --algo bm --to 1000 -j DRO...

10得票3回答
更换我的防火墙规则

多年来,我一直使用一个初始化脚本为我配置iptables,一直运行得很好,直到现在。从10.04升级到12.04后,我开始遇到防火墙问题,规则集被破坏了。经过一些尝试,我发现某个东西正在设置以下规则: Chain INPUT (policy ACCEPT) target prot o...

10得票5回答
使用Fail2Ban或DenyHosts来阻止无效用户名的SSH登录尝试。

有没有办法在用户尝试使用任何无效的用户名登录时自动屏蔽IP地址?我已经有了: [ssh] enabled = true port = ssh filter = sshd logpath = /var/log/auth.log maxretry = 3 bantime = 3...

10得票2回答
在iptables中创建表格

我想使用iptables创建一个自定义表,以便可以在其中添加我的自定义链。但是我没有看到任何可以这样做的选项。我尝试搜索了一下,但没有找到任何相关信息。请帮忙。

9得票8回答
我该如何修复 iptables 错误信息 "无法初始化表 'filter'"?

当我尝试在我的Rackspace云服务器上使用iptables命令时,我遇到了以下错误。 尝试使用“iptables-apply -t 120 /etc/iptables.rules”和“iptables-restore FATAL: Could not load /lib/modules/...

9得票2回答
Ubuntu 21.10已经转向使用nftables,那为什么iptables仍然可用?

根据21.10发布说明: nftables现在是防火墙的默认后端。 然而,我安装了Ubuntu 21.10后,我发现默认仍然安装了iptables(和ufw)。 m@m-VirtualBox:~$ whereis iptables iptables: /usr/sbin/iptable...