Cancellare una regola iptables

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
erpomata
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 315
Iscrizione: venerdì 16 maggio 2008, 18:58

Cancellare una regola iptables

Messaggio da erpomata »

Non riesco a rimuovere nua regola dalla tabella del firewall.
La regola da rimuovere è questa:

Codice: Seleziona tutto

sudo iptables -L BLACKLIST
Chain BLACKLIST (1 references)
target     prot opt source               destination
DROP       tcp  --  192.168.1.14         anywhere            tcp dpt:ssh
Ho provato così:

Codice: Seleziona tutto

sudo /sbin/iptables -D BLACKLIST -s 192.168.1.14 -p tcp --dport ssh -j DROP
con questo risultato:

Codice: Seleziona tutto

iptables: Bad rule (does a matching rule exist in that chain?)
Dove sbaglio?

Grazie
Ultima modifica di erpomata il martedì 27 gennaio 2009, 20:30, modificato 1 volta in totale.
Avatar utente
filo1234
Rampante Reduce
Rampante Reduce
Messaggi: 6172
Iscrizione: lunedì 26 febbraio 2007, 21:10
Località: Cagliari

Re: Cancellare una regola iptables

Messaggio da filo1234 »

prova mettendo il numero della regola nell'enco della chain :
se fosse la prima regola ...

Codice: Seleziona tutto

sudo /sbin/iptables -D 1
poi devi anche risalvare il nuovo file iptables-save  con le nuove policy
erpomata
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 315
Iscrizione: venerdì 16 maggio 2008, 18:58

Re: Cancellare una regola iptables

Messaggio da erpomata »

Non è possibile senza sapere qual' la posizione?
Avatar utente
filo1234
Rampante Reduce
Rampante Reduce
Messaggi: 6172
Iscrizione: lunedì 26 febbraio 2007, 21:10
Località: Cagliari

Re: Cancellare una regola iptables

Messaggio da filo1234 »

erpomata ha scritto: Non è possibile senza sapere qual' la posizione?
non ho capito  ::)  scusa da iptables -L non vedi la posizione?
erpomata
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 315
Iscrizione: venerdì 16 maggio 2008, 18:58

Re: Cancellare una regola iptables

Messaggio da erpomata »

Il problema è che la regola viene aggiunta da uno script.
Potrei trovarmi una decina di regole e di dover cancellarne una non sapendo quel'è la posizione.

Cioè so che dovrei cancellare la regola con ip sorgente x ma senza sapere la posizione nella lista.


Grazie
Avatar utente
filo1234
Rampante Reduce
Rampante Reduce
Messaggi: 6172
Iscrizione: lunedì 26 febbraio 2007, 21:10
Località: Cagliari

Re: Cancellare una regola iptables

Messaggio da filo1234 »

erpomata ha scritto: Il problema è che la regola viene aggiunta da uno script.
Potrei trovarmi una decina di regole e di dover cancellarne una non sapendo quel'è la posizione.

Cioè so che dovrei cancellare la regola con ip sorgente x ma senza sapere la posizione nella lista.


Grazie
scusa puoi postare iptables -L
erpomata
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 315
Iscrizione: venerdì 16 maggio 2008, 18:58

Re: Cancellare una regola iptables

Messaggio da erpomata »

Ecco la catena da cui togliere la regola:

Chain BLACKLIST (1 references)
target    prot opt source              destination
DROP      tcp  --  x.x.x.x        anywhere            tcp dpt:ssh
DROP      tcp  --  x.x.x.y        anywhere            tcp dpt:ssh
DROP      tcp  --  x.x.x.z        anywhere            tcp dpt:ssh


Io dovrei togliere la regola con l'indirizzo x.x.x.y senza sapere che è la 2°
Avatar utente
filo1234
Rampante Reduce
Rampante Reduce
Messaggi: 6172
Iscrizione: lunedì 26 febbraio 2007, 21:10
Località: Cagliari

Re: Cancellare una regola iptables

Messaggio da filo1234 »

devi  inserire tutta la regola, se vuoi fare le cose difficili

Codice: Seleziona tutto

ipables -D BLACKLIST -p tcp --dport 22 -s x.x.x.y -j DROP 
erpomata
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 315
Iscrizione: venerdì 16 maggio 2008, 18:58

Re: Cancellare una regola iptables

Messaggio da erpomata »

Ok risolto grazie mille.
Ultima modifica di erpomata il domenica 1 febbraio 2009, 16:11, modificato 1 volta in totale.
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti