rc.local doet niet wat het moet doen

Pagina: 1
Acties:

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Ik draai Redhat 7.1. en heb in rc.local de wat ipchains regels ingesteld (zie hieronder in rc.local).

Als ik met Nmap kijk wel poorten hij openzet zie ik geen vnc of pcanywhere poorten open staan .. enig idee wat ik fout doe ??
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
#!/bin/sh
#
# This script will be executed *after* all the other init scripts.
# You can put your own initialization stuff in here if you don't
# want to do the full Sys V style init stuff.

if [ -f /etc/redhat-release ]; then
    R=$(cat /etc/redhat-release)

    arch=$(uname -m)
    a="a"
    case "_$arch" in
        _a*) a="an";;
        _i*) a="an";;
    esac

    NUMPROC=`egrep -c "^cpu[0-9]+" /proc/stat`
    if [ "$NUMPROC" -gt "1" ]; then
      SMP="$NUMPROC-processor "
      if [ "$NUMPROC" = "8" -o "$NUMPROC" = "11" ]; then
        a="an"
      else
        a="a"
      fi
    fi

    # This will overwrite /etc/issue at every boot.  So, make any changes you
    # want to make to /etc/issue here or you will lose them when you reboot.
    echo "" > /etc/issue
    echo "$R" >> /etc/issue
    echo "Kernel $(uname -r) on $a $SMP$(uname -m)" >> /etc/issue

    cp -f /etc/issue /etc/issue.net
    echo >> /etc/issue
fi

#load modules into kernel
depmod -a
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_raudio
/sbin/modprobe ip_masq_irc
/sbin/modprobe ip_masq_cuseeme
/sbin/modprobe ip_masq_vdolive
/sbin/modprobe ip_masq_quake


#start mysql
/etc/rc.d/init.d/mysqld start

#IP Chains / IP forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
ipchains -P forward DENY
ipchains -A forward -j MASQ -s 192.168.1.0/24 -i eth0

ipchains -A input -j ACCEPT -p tcp -s 0.0.0.0/0 -d 213.46.*.* 5631
ipchains -A input -j ACCEPT -p udp -s 0.0.0.0/0 -d 213.46.*.* 5632
ipchains -A input -j ACCEPT -p tcp -s 0.0.0.0/0 -d 213.46.*.* 5802
ipchains -A input -j ACCEPT -p tcp -s 0.0.0.0/0 -d 213.46.*.* 5902
#ipchains -A input -j ACCEPT -p tcp -s 0.0.0.0/0 -d 213.46.*.* 8088
#ipchains -A input -j ACCEPT -p tcp -s 0.0.0.0/0 -d 213.46.*.* 4000

ipchains -A output -j ACCEPT -i eth0 -p tcp -s 213.46.*.* 5631 -d 0.0.0.0/0
ipchains -A output -j ACCEPT -i eth0 -p udp -s 213.46.*.* 5632 -d 0.0.0.0/0
ipchains -A output -j ACCEPT -i eth0 -p tcp -s 213.46.*.* 5802 -d 0.0.0.0/0
ipchains -A output -j ACCEPT -i eth0 -p tcp -s 213.46.*.* 5902 -d 0.0.0.0/0
#ipchains -A output -j ACCEPT -i eth0 -p tcp -s 213.46.*.* 8088 -d 0.0.0.0/0
#ipchains -A output -j ACCEPT -i eth0 -p tcp -s 213.46.*.* 4000 -d 0.0.0.0/0


ipmasqadm portfw -a -P tcp -L 213.46.*.* 5631 -R 192.168.1.12 5631
ipmasqadm portfw -a -P udp -L 213.46.*.* 5632 -R 192.168.1.12 5632
ipmasqadm portfw -a -P tcp -L 213.46.*.* 5802 -R 192.168.1.12 5802
ipmasqadm portfw -a -P tcp -L 213.46.*.* 5902 -R 192.168.1.12 5902
#ipmasqadm portfw -a -P tcp -L 213.46.*.* 8088 -R 192.168.1.12 8088
#ipmasqadm portfw -a -P tcp -L 213.46.*.* 4000 -R 192.168.1.12 4000

#start nfs
rpc.mountd
rpc.nfsd
rpc.statd
#rpc.lockd
rpc.rquotad

  • Zeezicht
  • Registratie: Juni 2001
  • Laatst online: 14-05 14:29
Die zie je ook niet op je eigen PC. Probeer eens te scannen vanaf een andere PC, dan zie je ze als het goed is wel openstaan (mits je het goed heb geforward :)).

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
vanuit een andere pc staan de volgende poorten open:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
21/tcp     open   ftp
22/tcp     open   ssh
23/tcp     open   telnet
53/tcp     open   domain
80/tcp     open   http
111/tcp    open   sunrpc
113/tcp    open   auth
443/tcp    open   https
513/tcp    open   login
514/tcp    open   shell
515/tcp    open   printer
602/tcp    open   unknown
1011/tcp   open   unknown
1024/tcp   open   kdm
3128/tcp   open   squid-http
3306/tcp   open   mysql

  • Equator
  • Registratie: April 2001
  • Laatst online: 19-08 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Op vrijdag 12 oktober 2001 11:52 schreef CYBERSTALKERT het volgende:
vanuit een andere pc staan de volgende poorten open:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
21/tcp     open   ftp
22/tcp     open   ssh
23/tcp     open   telnet
53/tcp     open   domain
80/tcp     open   http
111/tcp    open   sunrpc
113/tcp    open   auth
443/tcp    open   https
513/tcp    open   login
514/tcp    open   shell
515/tcp    open   printer
602/tcp    open   unknown
1011/tcp   open   unknown
1024/tcp   open   kdm
3128/tcp   open   squid-http
3306/tcp   open   mysql
>:)
NMAP output:
Remote operating system guess, RedHat Linux 7.1
Difficulty: 4500 (piece off Cake)
Zou je niet eens wat poorten dicht zetten ??

Overigens kan je met IPtables ook portforwarding doen. |:(
(forward chain)

gr
CJ

  • Zeezicht
  • Registratie: Juni 2001
  • Laatst online: 14-05 14:29
Probeer het is door die regel aan te passen naar het volgende:
ipmasqadm autofw -A -v -r tcp PORT_START PORT_END -h INT_IP

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Op vrijdag 12 oktober 2001 12:50 schreef CyberJ het volgende:

[..]

>:)
NMAP output:
Remote operating system guess, RedHat Linux 7.1
Difficulty: 4500 (piece off Cake)
Zou je niet eens wat poorten dicht zetten ??

Overigens kan je met IPtables ook portforwarding doen. |:(
(forward chain)

gr
CJ
welke poorten zouden dichtmoeten dan ?

  • Zeezicht
  • Registratie: Juni 2001
  • Laatst online: 14-05 14:29
Alle poorten die je niet gebruikt moeten dicht...

En waarschijnlijk de volgende in iedergeval:
23/tcp open telnet
111/tcp open sunrpc
113/tcp open auth
513/tcp open login
514/tcp open shell
515/tcp open printer
602/tcp open unknown
1011/tcp open unknown
1024/tcp open kdm

Voor de rest moet je kijken welke services je wilt openstellen voor anderen.

Verwijderd

NMAP output:
Remote operating system guess, RedHat Linux 7.1
Difficulty: 4500 (piece off Cake)
Zou je niet eens wat poorten dicht zetten ??
Vraagje, hoe kom jij aan CYBERSTALKERT'S ip?
Hij heeft het toch nergens vermeld?

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Ik heb nu de volgende rulez toegevoegd:
code:
1
2
3
4
5
6
7
# udp forward
iptables -A PREROUTING -t nat -p udp -d 213.46.101.229 --dport 3602 -j DNAT --to
 192.168.1.12:3602

# tcp forward
iptables -A PREROUTING -t nat -p tcp -d 213.46.101.229 --dport 3601 -j DNAT --to
 192.168.1.12:3601

maar nog steeds niet werkend :(

  • Zeezicht
  • Registratie: Juni 2001
  • Laatst online: 14-05 14:29
Werk je nu met ipchains of iptables? Eerste voorbeeld was nog met ipchains en nu voeg je inees iptables regels toe!?!?

Van iptables heb ik nog geen kaas gegeten, want ik draai nog de 2.2 serie kernels.

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Op vrijdag 12 oktober 2001 16:24 schreef Zeezicht het volgende:
Werk je nu met ipchains of iptables? Eerste voorbeeld was nog met ipchains en nu voeg je inees iptables regels toe!?!?

Van iptables heb ik nog geen kaas gegeten, want ik draai nog de 2.2 serie kernels.
ik probeer maar wat.. ik wil gewoon weten hoe ik die poorten kan forwarden naar een client, meer niet.

Verwijderd

Op vrijdag 12 oktober 2001 17:46 schreef CYBERSTALKERT het volgende:

[..]

ik probeer maar wat.. ik wil gewoon weten hoe ik die poorten kan forwarden naar een client, meer niet.
juist ja, dat werkt dus niet zo in linux ;)

Zijn de ipchains/iptables modules wel geladen :? Geef eens de "/sbin/lsmod" output :?

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
nou ik ben wel leergierig hoor.. maar ik heb dit al vaker gevraagd en dit is me nog nooit gelukt.

Hier is mijn /sbin/lsmod
code:
1
2
3
4
5
6
7
8
Module          Size  Used by
nfsd             69984   1 (autoclean)
lockd           52336   1 (autoclean) [nfsd]
sunrpc           62448   1 (autoclean) [nfsd lockd]
autofs           11136   1 (autoclean)
3c59x           25312   1 (autoclean)
8139too         16480   1 (autoclean)
ipchains           38944   0 (unused)

Verwijderd

Op vrijdag 12 oktober 2001 19:59 schreef CYBERSTALKERT het volgende:
code:
1
ipchains           38944   0 (unused)
iptables gaat dus niet werken, je moet ipchains hebben. Okee, in de CLI, "ipchains -F" om de firewall te flushen (verwijderen) en block nou eens een aantal van die open poorten (ipchains -A input -s 0/0 -d 0/0 <poortnummer> -j DENY) en doe dan vanuit een externe computer eens een nmap en kijk of die poort nu dicht is

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
is dat de manier om poorten dicht te gooien?
Je bedoelt toch die poorten die mijn nmap output geeft en dan vooral de unknown ones ?

Verwijderd

Op vrijdag 12 oktober 2001 20:19 schreef CYBERSTALKERT het volgende:
is dat de manier om poorten dicht te gooien?
kja
Je bedoelt toch die poorten die mijn nmap output geeft en dan vooral de unknown ones ?
nee, allemaal. Een open poort is een open poort. als je hem niet gebruikt -> dichtgooien.

In principe moet je uitgaan van "openzetten wat je nodig hebt" (23/sshd, 80/apache, 25/sendmail, 110/pop3d, 21/ftpd, 6667/ircd in mijn geval bijvoorbeeld) en de rest dichtgooien (allow dit, allow dat, deny alles):
code:
1
2
3
4
5
6
7
8
MIJN_IP=1.2.3.4
ipchains -A input -p tcp -s 0/0 -d ${MIJN_IP} 21 -j ACCEPT
ipchains -A input -p tcp -s 0/0 -d ${MIJN_IP} 23 -j ACCEPT
ipchains -A input -p tcp -s 0/0 -d ${MIJN_IP} 25 -j ACCEPT
ipchains -A input -p tcp -s 0/0 -d ${MIJN_IP} 80 -j ACCEPT
ipchains -A input -p tcp -s 0/0 -d ${MIJN_IP} 110 -j ACCEPT
ipchains -A input -p tcp -s 0/0 -d ${MIJN_IP} 6667 -j ACCEPT
ipchains -A input -s 0/0 -d 0/0 -j DENY

Met een NAT-server wordt dit allemaal ietsje ingewikkelder maar het idee blijft hetzelfde :)

  • Zarc.oh
  • Registratie: November 2000
  • Laatst online: 10-05 18:52

Zarc.oh

heeft een HD van 20 YottaByte

Zou wel ff nfsd en sunrpc uitzetten... schijnen exploitrijk te zijn... (8>
Maar ik gaat vlak, het duizelt... ;)

Zoek wat je niet eerder vond


Verwijderd

Op zaterdag 13 oktober 2001 04:14 schreef Zarc.oh het volgende:
Zou wel ff nfsd en sunrpc uitzetten... schijnen exploitrijk te zijn... (8>
Maar ik gaat vlak, het duizelt... ;)
hij draait die services 99% zeker niet ;). De poort staat alleen open :P

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
code:
1
2
3
4
5
6
7
8
MIJN_IP=1.2.3.4
ipchains -A input -p tcp -s 0/0 -d ${MIJN_IP} 21 -j ACCEPT
ipchains -A input -p tcp -s 0/0 -d ${MIJN_IP} 23 -j ACCEPT
ipchains -A input -p tcp -s 0/0 -d ${MIJN_IP} 25 -j ACCEPT
ipchains -A input -p tcp -s 0/0 -d ${MIJN_IP} 80 -j ACCEPT
ipchains -A input -p tcp -s 0/0 -d ${MIJN_IP} 110 -j ACCEPT
ipchains -A input -p tcp -s 0/0 -d ${MIJN_IP} 6667 -j ACCEPT
ipchains -A input -s 0/0 -d 0/0 -j DENY

als ik dit in rc.local zet dan start mijn server nog eens niet meer op..

dit is mijn huidige output van nmap:
code:
1
2
3
4
5
6
7
8
22/tcp     open   ssh
80/tcp     open   http
111/tcp    open   sunrpc
139/tcp    open   netbios-ssn
443/tcp    open   https
1024/tcp   open   kdm
1025/tcp   open   listen
1026/tcp   open   nterm

acceptabel ?

  • MAZZA
  • Registratie: Januari 2000
  • Laatst online: 17-08 14:00

MAZZA

Barbie is er weer!

Op zaterdag 13 oktober 2001 20:48 schreef CYBERSTALKERT het volgende:

dit is mijn huidige output van nmap:
code:
1
2
3
4
5
6
7
8
22/tcp     open   ssh
80/tcp     open   http
111/tcp    open   sunrpc
139/tcp    open   netbios-ssn
443/tcp    open   https
1024/tcp   open   kdm
1025/tcp   open   listen
1026/tcp   open   nterm

acceptabel ?
Neen..
sunrpc --> dicht
netbios-ssn --> dicht
kdm --> dicht
listen --> dicht
nterm --> dicht

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
ok .. maar hoe kan het dat bovenstaande script mijn server ervan weerhoudt om op te starten ?
Pagina: 1