создаю правило
iptables -A INPUT -m string --string 'cmd.exe' -j DROP
в ответ выдаеться что не найдена цепочка cmd.exe пробовал по разному в ответ одно и тоже, что делать ?Очень нужна такая фича.
Что кроме меня никто не использует iptables ?
>создаю правило
>iptables -A INPUT -m string --string 'cmd.exe' -j DROP
>в ответ выдаеться что не найдена цепочка cmd.exe пробовал по разному вЛибо старое ядро, либо старые iptables. Какие версии используешь ?
Следующие правила прекрасно работают:
# Block Code Red
iptables -I INPUT -j REJECT --reject-with tcp-reset -p tcp --dport 80 -m string --string "cmd.exe" -m state --state ESTABLISHED# Block Nimda
iptables -I INPUT -j REJECT --reject-with tcp-reset -p tcp --dport 80 -m string --string "root.exe" -m state --state ESTABLISHED
iptables -I INPUT -j REJECT --reject-with tcp-reset -p tcp --dport 80 -m string --string "default.ida" -m state --state ESTABLISHED
Ядро 2.4.7
iptables 1.2.5
в ответ на тови правило обругалось
iptables: No chain/target/match by that name
>Ядро 2.4.7
>iptables 1.2.5Нормально.
>iptables: No chain/target/match by that name
т.е. на
iptables -I INPUT -j REJECT -p tcp --dport 80 -m string --string "cmd.exe"
тоже пишет ?
Пишеть :((
Очень надо !!!!!!
>Пишеть :((Вероятно у тебя криво поставлен iptables, попробуй поставить 1.2.6a следуя _всем_ инструкциям в INSTALL файле. Проверь утилиты, модуля для ядра и библиотеки iptables одной версии ? Апгрейдил ли когданибудь iptables ? Похоже при апгрейде у тебя половина не доставилась.
В ядре все нужные модули из секции "IP tables support" собраны ?
Так в том то и дело чтьо я не могу подняться выше ядра 2.4.7 а iptables выше 1.2.5 не ставятся на енто ядро.. :(
>Так в том то и дело чтьо я не могу подняться выше
>ядра 2.4.7 а iptables выше 1.2.5 не ставятся на енто ядро..
>:(
iptables v1.2.6a
This version requires kernel >= 2.4.4
This version recommends kernel >= 2.4.18
Угу, правда пишет patch filed :((