DEBIAN zablokovany server cez IPTABLES

Všetko ohľadom Linuxu...
matoH12
Medium Expert
Medium Expert
Príspevky: 127
Registrovaný: 05 mar 2011, 21:13

DEBIAN zablokovany server cez IPTABLES

Príspevok od používateľa matoH12 »

zdravím
sprevádzkoval som server beží na debiane najprv som mal ubuntu a ako firewall som používal UFW lenže ten sa mi nepáčil vôbec tak som preinštaloval na debian a začal robiť IPTABLES na nastavenie som použil scriptik ktorý som stiahol z netu. Lenže došiel som na problém že som si nechtiac aplikoval tento script a nezmenil IP na ktorej ma firewall pracovať terás mi permanentne všetko zablokuje. Dalo by sa to obísť alebo sa to dá urobiť iba ručne na serveri? Velmi pekne dkujem a neberte to prosím ako návod na haknutie mne skôr ide o sprevádzkovať môj server ku ktorému nemám fyzický prístup aby som to urobil ručne
Prílohy
firewall.zip
(3.18 KiB) 118 stiahnutí
Ovecka
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1227
Registrovaný: 25 aug 2005, 0:57

Re: DEBIAN zablokovany server cez IPTABLES

Príspevok od používateľa Ovecka »

skusal si si nechat restartovat server ? ak ti to nepomoze tak musis osobne prist alebo cez IP KVM poriesit
xH4wK

Re: DEBIAN zablokovany server cez IPTABLES

Príspevok od používateľa xH4wK »

Skus restart, ak si este ten script nenastavil aby sa startoval so systemom cez 'update-rc.d'
IPtables sa normalne neukladaju permanentne a v scripte nevidim aby sa zapisovali rules do suboru.
Ak nepomoze tak jedine VNC alebo reinstall.

Rada: Nespustaj scripty z netu ktorym nerozumies :)
matoH12
Medium Expert
Medium Expert
Príspevky: 127
Registrovaný: 05 mar 2011, 21:13

Re: DEBIAN zablokovany server cez IPTABLES

Príspevok od používateľa matoH12 »

script som aj upravoval doma mne išiel len som neprepísal tam IP kedže na serveri mam rovno vonkajšiu IP. Takže nijak inač sa to neda obisť lebo ono bloklo komunikáciu takže reboot nemôžem a prístup k serveru terás nemám a beží vskutku zbytočne . Inak by ma zaujímalo ako ten IP KVM mám server IBM mám aj grafiku čo to podporuje len som nejako nepochopil princíp toho
Ovecka
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1227
Registrovaný: 25 aug 2005, 0:57

Re: DEBIAN zablokovany server cez IPTABLES

Príspevok od používateľa Ovecka »

potrebujes volnu ip a mozes ovladat pc ako keby si sedel priamo pred nim ,
matoH12
Medium Expert
Medium Expert
Príspevky: 127
Registrovaný: 05 mar 2011, 21:13

Re: DEBIAN zablokovany server cez IPTABLES

Príspevok od používateľa matoH12 »

verejnu IP mám ešte jednu takže stačí iba pripojit a nič netreba nastavovať ? A na ten firewall nepomôže nič iba isť k serveru a vypnuť ho tam ?
Numline1
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 858
Registrovaný: 04 dec 2006, 18:04

Re: DEBIAN zablokovany server cez IPTABLES

Príspevok od používateľa Numline1 »

Ak je zablokovany pristup z vonkajsej siete, tak nie. Je to tvoja chyba, ze si nepridal nejaky failsafe, do buducnosti odporucam skusat iptables tak, ze si napises bash skript, ktory ti ich aktivuje na par minut a potom vypne (jednoduchy par riadkovy skript so sleepom uprostred). Takto ich mozes testovat dovtedy, kym ti nebudu fungovat poriadne.
xH4wK

Re: DEBIAN zablokovany server cez IPTABLES

Príspevok od používateľa xH4wK »

Na taketo situacie je na VPS moznost VNC ako v prilozenom obrazku...
Je to dalsie pripojenie na server prostrednictvom hostu na ktorom ti bezi virtualka.
Ako keby si mal fyzicky pristup.

neponukaju to vsetci, aj kvoli tomu som ja napriklad siel prec od websupportu.. oni nemali prakticky ziadnu administraciu.
Prílohy
Image11. 7. 2012-17.36.35.png
Numline1
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 858
Registrovaný: 04 dec 2006, 18:04

Re: DEBIAN zablokovany server cez IPTABLES

Príspevok od používateľa Numline1 »

Ak som to pochopil spravne, tak on ma fyzicky server a nie VPS.
matoH12
Medium Expert
Medium Expert
Príspevky: 127
Registrovaný: 05 mar 2011, 21:13

Re: DEBIAN zablokovany server cez IPTABLES

Príspevok od používateľa matoH12 »

je to fyzicky stroj keby to bolo VPS tak si ho reštartujem kludne. Ináč to IP KVM dalo urobiť aj cez wifi router a ako si načita IP adresu automaticky (DHCP). Je to asi trochu hlupa otázka ale ešte stým len začínam
Napísať odpoveď