Portál AbcLinuxu, 8. května 2025 06:56
iptables
. Takže můžeme použít SystemTap k zjištění kdo to dělá. Bude ale potřeba nainstalovat kernel debug symboly a získat správný systemtap skript. Na Fedoře 21 mi funguje
$ sudo stap /usr/share/doc/systemtap-client/examples/process/pstrace_exec.stp iptables process traceback: zsh(29879) zsh(29533) urxvt(29490) gnome-shell(14866) gnome-session(14775) gdm-session-wor(14706) gdm(1636)instalace pstrace_exec
root@prcek:/var/log# iptables -S -P INPUT DROP -P FORWARD DROP -P OUTPUT ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -i strecha -p icmp -m icmp --icmp-type 8 -j DROP -A INPUT -i strecha -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -i eth1 -j ACCEPT -A INPUT -i br0 -j ACCEPT -A FORWARD -d 81.171.123.200/32 -i br0 -o strecha -j ACCEPT -A FORWARD -i br0 -o br0 -j ACCEPT -A FORWARD -i br0 -o strecha -j ACCEPT -A FORWARD -i strecha -o br0 -m state --state RELATED,ESTABLISHED -j ACCEPT root@prcek:/var/log# iptables -S -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.