Si resettano i parametri di shorewall

9 risposte [Ultimo messaggio]
Ritratto di sventrax
sventrax
(Monster)
Offline
Monster
Iscritto: 14/06/2005
Messaggi: 335

Ciao a tutti!
Oggi ho fatto una *macabra* scoperta :-o
Ossia, andando a verificare la configurazione di shorewall tramite webmin, ho scoperto che la configurazione di shorewall ottenuta seguendo la guida di
Madman
si è resettata.
Cioè, ho:

1. le firewall rules vuote
Quote:

#ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL RATE USER/
# PORT PORT(S) DEST LIMIT GROUP
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

2. le default policies modificate a quelle di default (appunto :hammer: !)
Quote:

loc net ACCEPT
loc fw ACCEPT
fw loc ACCEPT
fw net ACCEPT
net all DROP info
all all REJECT info
#LAST LINE -- DO NOT REMOVE

3. le network zones modificate (c'è ipv4 come descrittore di net e loc)
Quote:

#ZONE DISPLAY COMMENTS
net ipv4
loc ipv4
fw firewall

Le versioni di shorewal e webmin sono, rispettivamente:

 rpm -qa | grep shorewall<br />shorewall-2.4.1-3mdk<br />[david@kobayashi ~]$ rpm -qa | grep webmin<br />webmin-1.220-9mdk

Chiaramente, ho re-impostato shorewall via webmin come da guida, ma incuriosito, ho ricontrollato dopo un po' di tempo e tutto è stato resettato di nuovo Sad

Come posso fare?
Aggiorno shorewall alla versione [david@kobayashi ~]$ urpmq -i shorewall<br />Name        : shorewall<br />Version     : 3.0.2?

Ho imposto shorewall a manina?

Scusate la pesantezza del post, ma ho cercato di dare più informazioni possibile!
Ciao

Smile

Mandriva 2007.0 Cooker, Kernel 2.6.14-2mdk, GNOME 2.15, xfce 4.3.0, E17, fluxbox 0.9.15
Gnome rules!

#395038

I like

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Non ho mai visto un problema del genere e sono anni che uso questo programma.

Non hai per caso anche guarddog all'opera ??

Dai un occhiata alla data / ora dei file presenti in /etc/shorewall e vedi se cambia.

Dai un occhiata anche all'interno dei file e vedi se cambia.

Attento se installi Shorewall 3.0 perchè il file zones non è più compatibile con la versione 2.

E' sicuramente qualche cosa di estaerno che crea il casino o sei tu che sbagli qualche cosa con webmin.

Ciao Ciao MOreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.

Ritratto di sventrax
sventrax
(Monster)
Offline
Monster
Iscritto: 14/06/2005
Messaggi: 335

Ciao Moreno, e grazie della risposta!

Quote:

Non hai per caso anche guarddog all'opera ??

No, non ho guarddog (l'ho utilizzato prima dell'accoppiata shorewall/webmin, ma mi faceva cadere la connessione)

Quote:

Dai un occhiata alla data / ora dei file presenti in /etc/shorewall e vedi se cambia.

Dai un occhiata anche all'interno dei file e vedi se cambia.

Scusa l'ignoranza Laughing ma come faccio a guardare la data/ora dei file in /etc/shorewall?
Perché graficamente (loggato come normale utente) non posso accedere alla dir /etc/shorewall , lo posso fare solo da root, ma non mi azzardo a loggarmi graficamente da root, sicché l'ho fatto con un terminale, ma non sono in grado di vedere la data e l'ora di tali files.
Li ho aperti (da root e su terminale) con gedit, ma non sono riuscito a vederne deta/ora.

Grazie delle risposte!

Ciao!

Smile

Mandriva 2007.0 Cooker, Kernel 2.6.14-2mdk, GNOME 2.15, xfce 4.3.0, E17, fluxbox 0.9.15
Gnome rules!

#395038

I like

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Studiare gente Studiaree !!!

Apri un terminale
diventa root con su
cd /etc/shorewall
ls -l

Ti consiglio la guida "I Comandi Fondamentali per Newbie" che trovi qui
http://www.mandrakeitalia.org/modules/wfsection/article.php?articleid=58

Ciao Ciao MOreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.

Ritratto di pepz84
pepz84
(Guru)
Offline
Guru
Iscritto: 03/08/2005
Messaggi: 662

a me era capitata la stessa cosa in due occasioni:
1) avevo modificato le impostazioni dal centro di controllo
2) non avevo premuto il pulsante Apply configuration to shorewall dopo aver modificato le regole e tutto il resto
ciao
peppe

User #405280 @ http://counter.li.org

Ritratto di sventrax
sventrax
(Monster)
Offline
Monster
Iscritto: 14/06/2005
Messaggi: 335

Ciao!

Quote:

Studiare gente Studiaree !!!

Hai ragione, Moreno, mi cospargo da subito il capo di cenere Wink !

da ls- l di /etc/shorewall, l'unica data diversa è quella dei file che ho modificato ieri (15/12) dopo essermi accorto del "misfatto"; gli altri file risalgono ad una unica altra data.

PS

Non si finisce mai di imparare!

Ciao e grazie!

Smile

Mandriva 2007.0 Cooker, Kernel 2.6.14-2mdk, GNOME 2.15, xfce 4.3.0, E17, fluxbox 0.9.15
Gnome rules!

#395038

I like

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Come si chiama il file che è modificato ??

A che data risalgono gli altri files ??

Ciao Ciao Moreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.

Ritratto di sventrax
sventrax
(Monster)
Offline
Monster
Iscritto: 14/06/2005
Messaggi: 335

Ooops!

[root@kobayashi shorewall]# ls -l<br />totale 180<br />-rw-------  1 root root  3152 lug 21 12:16 accounting<br />-rw-------  1 root root  1239 lug 21 12:16 actions<br />-rw-------  1 root root  1751 lug 21 12:16 blacklist<br />-rw-------  1 root root   360 lug 21 12:16 continue<br />-rw-------  1 root root   883 lug 21 12:16 ecn<br />-rw-------  1 root root  5378 lug 21 12:16 hosts<br />-rw-------  1 root root   333 lug 21 12:16 init<br />-rw-------  1 root root   415 lug 21 12:16 initdone<br />-rw-------  1 root root  8143 dic 15 17:29 interfaces<br />-rw-------  1 root root  1941 lug 21 12:16 ipsec<br />-rw-------  1 root root  1155 lug 21 12:16 maclist<br />-rw-------  1 root root  7192 dic 15 17:29 masq<br />-rw-------  1 root root   847 lug 21 12:16 modules<br />-rw-------  1 root root  1973 lug 21 12:16 nat<br />-rw-------  1 root root  1200 lug 21 12:16 netmap<br />-rw-------  1 root root   684 lug 21 12:16 params<br /><b>-rw-------  1 root root  3410 dic 16 10:05 policy</b><br />-rw-------  1 root root  2814 lug 21 12:16 providers<br />-rw-------  1 root root  1766 lug 21 12:16 proxyarp<br />-rw-------  1 root root  3389 lug 21 12:16 routes<br />-rw-------  1 root root  1985 lug 21 12:16 routestopped<br />-rw-------  1 root root 15545 dic 15 23:51 rules<br />-rwxr--r--  1 root root 29596 lug 21 12:16 shorewall.conf*<br />-rw-------  1 root root   310 lug 21 12:16 start<br />-rw-------  1 root root   744 lug 21 12:16 started<br />-rw-------  1 root root   310 lug 21 12:16 stop<br />-rw-------  1 root root   314 lug 21 12:16 stopped<br />-rw-------  1 root root  5982 lug 21 12:16 tcrules<br />-rw-------  1 root root  1267 lug 21 12:16 tos<br />-rw-------  1 root root  3406 lug 21 12:16 tunnels<br />-rwxr--r--  1 root root   949 dic 15 18:47 zones*

Il file *policy* è datato oggi (16/12/05 n.d.r.) perché l'ho modificato stamane, non riuscendo a connettermi con gaim (avevo messo *DROP* sul traffico fra firewall e la rete). Le modifiche risalenti a ieri (15/12/05) sono quelle che ho [ri]messo a posto dopo essermi accorto che erano variate.

Ciao!

PS

@ Peppe

A meno di arterioscelosi galoppante non recepita, mi sempra sempre di aver applicato le regole del firewall;
non ho mai utilizzato quelle del centro di controllo!
Grazie!

Ciao!

Mandriva 2007.0 Cooker, Kernel 2.6.14-2mdk, GNOME 2.15, xfce 4.3.0, E17, fluxbox 0.9.15
Gnome rules!

#395038

I like

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Il file policy è quello che contiene tutte le regole.

Tienilo d'occhio e vedi cosa gli succede, magari fai anche un file di backup.

Potrebbe forse essere il livello di sicurezza da te scelto ad alterare il file ma mi sembra molto ma molto strano.

Ciao Ciao Moreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.

Ritratto di sventrax
sventrax
(Monster)
Offline
Monster
Iscritto: 14/06/2005
Messaggi: 335

Ciao Moreno e grazie!

Terrò d'occhio il file *policy*

Per il livello di sicurezza, in fase d'installazione, ho impostato "normale".

Ciao!

Smile

Mandriva 2007.0 Cooker, Kernel 2.6.14-2mdk, GNOME 2.15, xfce 4.3.0, E17, fluxbox 0.9.15
Gnome rules!

#395038

I like