7
iptablesルールアドバイザースクリプト
iptables防御のないサーバーがあります:ACCEPT all.. このサーバーにカスタムアプリケーションがある可能性があります。 厳密なiptablesルールを使用してこのサーバーを強化する必要がある場合(すべてを拒否し、アプリケーションで必要なもののみを許可する場合)、どのアプリがこれdst/src port/protocolを使用しているかを手動で確認する必要があります。次に、iptablesルールを記述する必要があります。それら.. 質問:実行中のマシンからこれらの情報を収集するのに役立つスクリプトはありますか?(ログから?)-そして、iptablesルールを自動的に生成しますか? のようaudit2allowにSELinux。ちょうどのためにiptables! 機械が停止することはありません! 例:「MAGIC」スクリプトはマシンで1週間/ 1か月実行して情報を収集する必要があります。その後、1週間/ 1か月後に、スクリプトは使用できるiptablesルールファイルを生成できます。 多くの人がこの状況に陥る可能性があります(iptablesに関してサーバーを強化する方法)。そして、これを行うことができるスクリプト/ソリューションがあれば素晴らしいでしょう:\