PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : IPTABLES ändern



BlackBroom
15.01.07, 15:22
Hallo
Habe auf meinem Rechner OpenSuse 10.2 installiert.
Bin dort als Root angemeldet und in der grafischen Oberfläche.
Wenn ich dann eine Konsole öffe und folgendes eingebe:

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

und ich schaue dann unter:

iptables -L

nach, sind immer noch alle Regeln drin. Wieso? Normal müssten die doch gelöscht sein.

Rain_maker
15.01.07, 15:30
Da Du scheinbar auf Sicherheit achten willst, sollte die erste Maßnahme sein sich _NIE_ (wie in NIEMALS, NIE NICHT, NEVER) als root graphisch anzumelden.

Für Administrationsaufgaben gibt es 'su', 'sudo' und 'kdesu' usw.

Danach würde ich mich um IPTABLES kümmern, wobei es vielleicht einfacher wäre, das schon installierte IPTABLES-Frontend "SuSEfirewall2" über Yast oder dessen Configs in /etc/sysconfig zu bearbeiten.

Greetz,

RM

Roger Wilco
15.01.07, 15:31
Nein, mit -P änderst du nur die Policy einer Regelkette, siehe `man iptables`. Die Regeln selbst werden nicht verändert.

BlackBroom
15.01.07, 17:59
Hallo
Ist mit klar das ich mit
iptables -P INPUT DROP
Aber trotzdem müsste der doch so alle aktuellen Regeln löschen.
Wie komme ich denn am schnellsten in die nicht grafische Oberfläche?

Roger Wilco
15.01.07, 18:09
Wieso sollte er die Regeln löschen, wenn du die Policy änderst? Lies bitte die Manpage zu iptables und ein entsprechendes Tutorial, z. B. http://iptables-tutorial.frozentux.net/iptables-tutorial.html

BlackBroom
15.01.07, 21:23
Hallo
Aber was ich nicht verstehe, wie ich alle vorhandenen Regeln auf einmal lösche.

mario88
15.01.07, 21:27
iptables -F

BlackBroom
17.01.07, 21:30
Hallo
Habe jetzt meine IPTABLES Befehle in die SuSEFirewall2-custom Datei geschrieben und in die SuSEFirewall2 Datei die Kopplung zur Datei geschrieben. Jetzt funktioniert nach dem Neustart die Firewall, aber ich komme nicht mehr in die Grafische Oberfläche. Der bleibt immer in einem grauen Bildschirm hängen, nach der Anmeldung. Habe in der SuSEFirewall2-custom auch den Befehl iptables -F und iptables-save stehen. Darf das darein geschrieben werden?