Автор Тема: iptables и selinux в Debian 10.5  (Прочитано 1061 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн TINC

  • Новичок форума
  • Сообщений: 7
iptables и selinux в Debian 10.5
« : 09 Сентября 2020, 11:55:26 »
Как в Debian 10.5 рулить файерволлом и selinux?

Бинарник iptables в системе есть, но не systemctl, не /etc/init.d не содержат о нём информации.

А команда getenforce не найдена, хотя пакет ibselinux1/stable,now 2.8-1+b1 amd64 установлен.
 

Оффлайн endru

Re: iptables и selinux в Debian 10.5
« Ответ #1 : 09 Сентября 2020, 12:02:39 »
Сами ОС ставили или хостер? Если последнее - у него нужно спрашивать а не у нас.

Оффлайн TINC

  • Новичок форума
  • Сообщений: 7
Re: iptables и selinux в Debian 10.5
« Ответ #2 : 09 Сентября 2020, 12:09:45 »
Сам.
 

Оффлайн endru

Re: iptables и selinux в Debian 10.5
« Ответ #3 : 09 Сентября 2020, 12:43:56 »
Вы каким образом выяснили что чего то не хватает? И каким образом вызываете команды?
Больше информации с примерами.

Оффлайн TINC

  • Новичок форума
  • Сообщений: 7
Re: iptables и selinux в Debian 10.5
« Ответ #4 : 09 Сентября 2020, 12:54:21 »
Я не говорил, что чего-то не хватает. Мне не понятно, как в Debian 10.5 рулить файерволлом и selinux. Например, я хочу выключить файерволл. Как?

root@VPC1:~# systemctl status iptables
Unit iptables.service could not be found.
root@VPC1:~# systemctl status iptables.service
Unit iptables.service could not be found.
root@VPC1:~# systemctl status firewalld
Unit firewalld.service could not be found.
root@VPC1:~# systemctl status ufw
Unit ufw.service could not be found.
root@VPC1:~# systemctl status nf_firewall
Unit nf_firewall.service could not be found.
root@VPC1:~# systemctl status nffirewall
Unit nffirewall.service could not be found.
« Последнее редактирование: 09 Сентября 2020, 12:56:31 от TINC »
 

Оффлайн qupl

Re: iptables и selinux в Debian 10.5
« Ответ #5 : 09 Сентября 2020, 13:46:10 »
systemctl list-unitsдальше по man-у, это  я взял оттуда

Оффлайн TINC

  • Новичок форума
  • Сообщений: 7
Re: iptables и selinux в Debian 10.5
« Ответ #6 : 09 Сентября 2020, 13:54:50 »
systemctl list-units
Смотрел, не увидел. Как он называется? Установка "из коробки", из дополнительного только MATE и SSH-сервер добавил.
 

Оффлайн TINC

  • Новичок форума
  • Сообщений: 7
Re: iptables и selinux в Debian 10.5
« Ответ #7 : 09 Сентября 2020, 14:24:06 »
Читаю это: https://debianforum.ru/index.php?topic=15307.0

И это: http://forums.debian.net/viewtopic.php?f=16&t=143876

И возникает вопрос: iptables в комплекте это какая-то неполноценная надстройка над nft, которая и демоном не может быть? По-умолчанию в Debian 10.5 нет файерволла?

А с selinux та же история?
 

Оффлайн dsdsda

Re: iptables и selinux в Debian 10.5
« Ответ #8 : 09 Сентября 2020, 18:40:25 »
Читаю это: https://debianforum.ru/index.php?topic=15307.0

И это: http://forums.debian.net/viewtopic.php?f=16&t=143876

И возникает вопрос: iptables в комплекте это какая-то неполноценная надстройка над nft, которая и демоном не может быть? По-умолчанию в Debian 10.5 нет файерволла?

А с selinux та же история?
Iptables - надстройка на netfilter. Вроде как в backports, её уже нет. netfilter - на уровне ядра.
SELinux - по умолчанию отключен.
Не совсем понимаю, в чём проблема?
Debian GNU/Linux (stable/testing/unstable)
 

Оффлайн ChubaDuba

Re: iptables и selinux в Debian 10.5
« Ответ #9 : 09 Сентября 2020, 19:21:41 »
SELinux - по умолчанию отключен.
Точнее сказать он вообще не устанавливается по умолчанию.
Бλог   @chuba_duba
 

Оффлайн dsdsda

Re: iptables и selinux в Debian 10.5
« Ответ #10 : 09 Сентября 2020, 19:54:46 »
SELinux - по умолчанию отключен.
Точнее сказать он вообще не устанавливается по умолчанию.
Да, оговорился.
Debian GNU/Linux (stable/testing/unstable)
 

Оффлайн TINC

  • Новичок форума
  • Сообщений: 7
Re: iptables и selinux в Debian 10.5
« Ответ #11 : 10 Сентября 2020, 11:49:09 »
Iptables - надстройка на netfilter. Вроде как в backports, её уже нет. netfilter - на уровне ядра.
То есть можно спокойно ставить пакет netfilter, который на пользовательском уровне будет рулить частью в ядре.
SELinux - по умолчанию отключен.
Вот это непривычно, привык к CentOS, где он по-умолчанию активен.
Не совсем понимаю, в чём проблема?
Не проблема. Просто хочется сделать красиво, а для этого надо понять, что есть "из коробки".
 

Оффлайн dsdsda

Re: iptables и selinux в Debian 10.5
« Ответ #12 : 11 Сентября 2020, 21:01:43 »
Iptables - надстройка на netfilter. Вроде как в backports, её уже нет. netfilter - на уровне ядра.
То есть можно спокойно ставить пакет netfilter, который на пользовательском уровне будет рулить частью в ядре.
SELinux - по умолчанию отключен.
Вот это непривычно, привык к CentOS, где он по-умолчанию активен.
Не совсем понимаю, в чём проблема?
Не проблема. Просто хочется сделать красиво, а для этого надо понять, что есть "из коробки".
Можно.

Ну, в дебиане нет.

Думаю, теперь всё понятно.
Debian GNU/Linux (stable/testing/unstable)
 

Теги:
     

    помогите поправить iptables

    Автор mihail_1

    Ответов: 12
    Просмотров: 2478
    Последний ответ 10 Октября 2013, 23:57:16
    от apollyon
    Iptables - вопрос по модификации http-заголовков в пакете

    Автор dVital

    Ответов: 2
    Просмотров: 1532
    Последний ответ 22 Июля 2015, 11:38:15
    от dVital
    Упрямый iptables и ftp... [РЕШЕНО]

    Автор dsdsda

    Ответов: 7
    Просмотров: 1315
    Последний ответ 04 Декабря 2019, 15:36:15
    от dsdsda
    Не работает правило (recent) iptables с непрослушиваемым портом

    Автор programmister

    Ответов: 1
    Просмотров: 1820
    Последний ответ 24 Июня 2013, 14:18:17
    от programmister
    почтовый сервер и iptables

    Автор ffrr

    Ответов: 6
    Просмотров: 3079
    Последний ответ 11 Июня 2014, 20:22:11
    от ffrr