通过白名单iptables限制ip规避漏洞
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,前因:系统扫描出两个漏洞。1:数据库oracle漏洞。2:openssh漏洞。linux操作系统 redhat4.7企业版,oracle11g解决思路:1 oracle补丁一般是收费的,而且漏洞对数据
千家信息网最后更新 2025年02月01日通过白名单iptables限制ip规避漏洞
-N whitelist
#两个ip允许访问1521
-A INPUT -p tcp -s 73.XX.XX.137 --dport 1521 -j ACCEPT
-A INPUT -p tcp -s 137.XX.XX.0/24 --dport 1521 -j ACCEPT #因为互联网访问汇总成网闸,是0-24的网段
#一个ip允许访问22
-A INPUT -p tcp -s 73.XX.XX7.137 --dport 22 -j ACCEPT
-A INPUT -p tcp -j whitelist
-A INPUT -p udp -j whitelist
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Fri Aug 7 08:51:17 2020
前因:
系统扫描出两个漏洞。1:数据库oracle漏洞。2:openssh漏洞。
linux操作系统 redhat4.7企业版,oracle11g
解决思路:
1 oracle补丁一般是收费的,而且漏洞对数据库其实没有太多影响,不建议打补丁。
2 升级openssh,但是操作系统版本是在太老了。客户要求升级ssh到最新8.3版本,且不说4.7的操作系统支不支持8.3的ssh,即使支持,升级ssh也需要依赖zlib、ssl、perl、gcc等。
后来在自己虚拟机上安装了redhat4.8,最终ssh8.3升级成功,另一篇文章介绍。
解决方法:
通过添加白名单,允许指定ip访问1521和22,规避扫描
编辑 vi /etc/sysconfig/iptables
#新建报名单-N whitelist
#两个ip允许访问1521
-A INPUT -p tcp -s 73.XX.XX.137 --dport 1521 -j ACCEPT
-A INPUT -p tcp -s 137.XX.XX.0/24 --dport 1521 -j ACCEPT #因为互联网访问汇总成网闸,是0-24的网段
#一个ip允许访问22
-A INPUT -p tcp -s 73.XX.XX7.137 --dport 22 -j ACCEPT
-A INPUT -p tcp -j whitelist
-A INPUT -p udp -j whitelist
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Fri Aug 7 08:51:17 2020
保存后重启
service iptables restart
漏洞
系统
升级
操作系统
两个
数据
数据库
版本
补丁
支持
名单
成功
互联网
企业
客户
建议
思路
总成
方法
是在
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器查看实例的版本
国内的相关网络安全法规
我的世界服务器管理面板
工业仿真软件开发难度
计算机网络技术属于软件吗
网络安全职业测试
数据库技术的迅猛发展
软件开发责任有限公黑龙江司
大团圆小说软件开发
塔式服务器降噪
各类数据库中的文献是一样的吗
数据库分离怎么设置
服务器安全狗小红伞下载
内网网络安全现状自查
服务器ae
服务器和互联网安全
京东服务器机房在哪里
药物靶点数据库
方舟555服务器
杭州巨胜网络技术有限公司
报培训班网络安全
公司被公安控制服务器
聚力青春网络安全主题班会
教师网络安全培训知识
软件开发有关的证书
网络安全 诈骗
东城网络安全总部
网络安全答题答案2021河南
幻塔白月破晓服务器什么时候开的
工程认证网络安全学院