Автор Тема: iptables и selinux в Debian 10.5  (Прочитано 548 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн TINC

  • Новичок форума
  • Topic Author
  • Сообщений: 7
iptables и selinux в Debian 10.5
« : 09 Сентябрь 2020, 11:55:26 »
Как в Debian 10.5 рулить файерволлом и selinux?

Бинарник iptables в системе есть, но не systemctl, не /etc/init.d не содержат о нём информации.

А команда getenforce не найдена, хотя пакет ibselinux1/stable,now 2.8-1+b1 amd64 установлен.
 

Оффлайн endru

Re: iptables и selinux в Debian 10.5
« Ответ #1 : 09 Сентябрь 2020, 12:02:39 »
Сами ОС ставили или хостер? Если последнее - у него нужно спрашивать а не у нас.

Оффлайн TINC

  • Новичок форума
  • Topic Author
  • Сообщений: 7
Re: iptables и selinux в Debian 10.5
« Ответ #2 : 09 Сентябрь 2020, 12:09:45 »
Сам.
 

Оффлайн endru

Re: iptables и selinux в Debian 10.5
« Ответ #3 : 09 Сентябрь 2020, 12:43:56 »
Вы каким образом выяснили что чего то не хватает? И каким образом вызываете команды?
Больше информации с примерами.

Оффлайн TINC

  • Новичок форума
  • Topic Author
  • Сообщений: 7
Re: iptables и selinux в Debian 10.5
« Ответ #4 : 09 Сентябрь 2020, 12:54:21 »
Я не говорил, что чего-то не хватает. Мне не понятно, как в Debian 10.5 рулить файерволлом и selinux. Например, я хочу выключить файерволл. Как?

root@VPC1:~# systemctl status iptables
Unit iptables.service could not be found.
root@VPC1:~# systemctl status iptables.service
Unit iptables.service could not be found.
root@VPC1:~# systemctl status firewalld
Unit firewalld.service could not be found.
root@VPC1:~# systemctl status ufw
Unit ufw.service could not be found.
root@VPC1:~# systemctl status nf_firewall
Unit nf_firewall.service could not be found.
root@VPC1:~# systemctl status nffirewall
Unit nffirewall.service could not be found.
« Последнее редактирование: 09 Сентябрь 2020, 12:56:31 от TINC »
 

Онлайн qupl

Re: iptables и selinux в Debian 10.5
« Ответ #5 : 09 Сентябрь 2020, 13:46:10 »
systemctl list-unitsдальше по man-у, это  я взял оттуда

Оффлайн TINC

  • Новичок форума
  • Topic Author
  • Сообщений: 7
Re: iptables и selinux в Debian 10.5
« Ответ #6 : 09 Сентябрь 2020, 13:54:50 »
systemctl list-units
Смотрел, не увидел. Как он называется? Установка "из коробки", из дополнительного только MATE и SSH-сервер добавил.
 

Оффлайн TINC

  • Новичок форума
  • Topic Author
  • Сообщений: 7
Re: iptables и selinux в Debian 10.5
« Ответ #7 : 09 Сентябрь 2020, 14:24:06 »
Читаю это: https://debianforum.ru/index.php?topic=15307.0

И это: http://forums.debian.net/viewtopic.php?f=16&t=143876

И возникает вопрос: iptables в комплекте это какая-то неполноценная надстройка над nft, которая и демоном не может быть? По-умолчанию в Debian 10.5 нет файерволла?

А с selinux та же история?
 

Оффлайн dsdsda

Re: iptables и selinux в Debian 10.5
« Ответ #8 : 09 Сентябрь 2020, 18:40:25 »
Читаю это: https://debianforum.ru/index.php?topic=15307.0

И это: http://forums.debian.net/viewtopic.php?f=16&t=143876

И возникает вопрос: iptables в комплекте это какая-то неполноценная надстройка над nft, которая и демоном не может быть? По-умолчанию в Debian 10.5 нет файерволла?

А с selinux та же история?
Iptables - надстройка на netfilter. Вроде как в backports, её уже нет. netfilter - на уровне ядра.
SELinux - по умолчанию отключен.
Не совсем понимаю, в чём проблема?
Debian GNU/Linux (stable/testing/unstable)
 

Оффлайн ChubaDuba

Re: iptables и selinux в Debian 10.5
« Ответ #9 : 09 Сентябрь 2020, 19:21:41 »
SELinux - по умолчанию отключен.
Точнее сказать он вообще не устанавливается по умолчанию.
Бλог   @chuba_duba
 

Оффлайн dsdsda

Re: iptables и selinux в Debian 10.5
« Ответ #10 : 09 Сентябрь 2020, 19:54:46 »
SELinux - по умолчанию отключен.
Точнее сказать он вообще не устанавливается по умолчанию.
Да, оговорился.
Debian GNU/Linux (stable/testing/unstable)
 

Оффлайн TINC

  • Новичок форума
  • Topic Author
  • Сообщений: 7
Re: iptables и selinux в Debian 10.5
« Ответ #11 : 10 Сентябрь 2020, 11:49:09 »
Iptables - надстройка на netfilter. Вроде как в backports, её уже нет. netfilter - на уровне ядра.
То есть можно спокойно ставить пакет netfilter, который на пользовательском уровне будет рулить частью в ядре.
SELinux - по умолчанию отключен.
Вот это непривычно, привык к CentOS, где он по-умолчанию активен.
Не совсем понимаю, в чём проблема?
Не проблема. Просто хочется сделать красиво, а для этого надо понять, что есть "из коробки".
 

Оффлайн dsdsda

Re: iptables и selinux в Debian 10.5
« Ответ #12 : 11 Сентябрь 2020, 21:01:43 »
Iptables - надстройка на netfilter. Вроде как в backports, её уже нет. netfilter - на уровне ядра.
То есть можно спокойно ставить пакет netfilter, который на пользовательском уровне будет рулить частью в ядре.
SELinux - по умолчанию отключен.
Вот это непривычно, привык к CentOS, где он по-умолчанию активен.
Не совсем понимаю, в чём проблема?
Не проблема. Просто хочется сделать красиво, а для этого надо понять, что есть "из коробки".
Можно.

Ну, в дебиане нет.

Думаю, теперь всё понятно.
Debian GNU/Linux (stable/testing/unstable)
 

Теги:
 

помогите поправить iptables

Автор mihail_1

Ответов: 12
Просмотров: 2251
Последний ответ 10 Октябрь 2013, 23:57:16
от apollyon
Iptables - вопрос по модификации http-заголовков в пакете

Автор dVital

Ответов: 2
Просмотров: 1395
Последний ответ 22 Июль 2015, 11:38:15
от dVital
Упрямый iptables и ftp... [РЕШЕНО]

Автор dsdsda

Ответов: 7
Просмотров: 979
Последний ответ 04 Декабрь 2019, 15:36:15
от dsdsda
Не работает правило (recent) iptables с непрослушиваемым портом

Автор programmister

Ответов: 1
Просмотров: 1665
Последний ответ 24 Июнь 2013, 14:18:17
от programmister
почтовый сервер и iptables

Автор ffrr

Ответов: 6
Просмотров: 2878
Последний ответ 11 Июнь 2014, 20:22:11
от ffrr