<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
    <channel>
        <title>Linux備忘録</title>
        <link>http://variable.jp/linux/</link>
        <description></description>
        <language>ja</language>
        <copyright>Copyright 2008</copyright>
        <lastBuildDate>Sat, 19 Apr 2008 23:40:53 +0900</lastBuildDate>
        <generator>http://www.sixapart.com/movabletype/</generator>
        <docs>http://www.rssboard.org/rss-specification</docs>
        
        <item>
            <title>IPTABLE</title>
            <description><![CDATA[<p>久々にIPTABLEの設定を見直すことにしたので,現在の設定をまず確認。</p>
<p>&nbsp;</p>
<p>[root@desktop conf]#&nbsp; <strong>service iptables status</strong><br />テーブル: filter<br />Chain INPUT (policy DROP)<br />num&nbsp; target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />1&nbsp;&nbsp;&nbsp; ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0<br />2&nbsp;&nbsp;&nbsp; ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.168.11.5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp type 8<br />3&nbsp;&nbsp;&nbsp; ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.168.11.5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp type 0<br />4&nbsp;&nbsp;&nbsp; ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.168.11.5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:22<br />5&nbsp;&nbsp;&nbsp; ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:80<br />6&nbsp;&nbsp;&nbsp; ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:443<br />7&nbsp;&nbsp;&nbsp; ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED<br />8&nbsp;&nbsp;&nbsp; LOGGING&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0</p>
<p>Chain FORWARD (policy DROP)<br />num&nbsp; target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy DROP)<br />num&nbsp; target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />1&nbsp;&nbsp;&nbsp; ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0<br />2&nbsp;&nbsp;&nbsp; ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; 192.168.11.5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp type 0<br />3&nbsp;&nbsp;&nbsp; ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; 192.168.11.5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp type 8<br />4&nbsp;&nbsp;&nbsp; ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; 192.168.11.5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:22<br />5&nbsp;&nbsp;&nbsp; ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:80<br />6&nbsp;&nbsp;&nbsp; ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:443<br />7&nbsp;&nbsp;&nbsp; LOGGING&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0</p>
<p>Chain LOGGING (2 references)<br />num&nbsp; target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />1&nbsp;&nbsp;&nbsp; LOG&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; limit: avg 3/hour burst 5 LOG flags 0 level 4 prefix `DROP:'<br />2&nbsp;&nbsp;&nbsp; DROP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0</p>
<p>[root@desktop conf]#<br /></p>
<p>&nbsp;</p>
<p>[root@desktop conf]# <strong>iptables -v -L INPUT</strong><br />Chain INPUT (policy DROP 0 packets, 0 bytes)<br />&nbsp;pkts bytes target&nbsp;&nbsp;&nbsp;&nbsp; prot opt in&nbsp;&nbsp;&nbsp;&nbsp; out&nbsp;&nbsp;&nbsp;&nbsp; source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />&nbsp;&nbsp;&nbsp; 8&nbsp;&nbsp; 560 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; lo&nbsp;&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; eth0&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; desktop.localdomain icmp echo-request<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; eth0&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; desktop.localdomain icmp echo-reply<br />&nbsp;1062 71555 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; eth0&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; desktop.localdomain tcp dpt:ssh<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:http<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:https<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED<br />&nbsp;&nbsp; 15&nbsp; 2088 LOGGING&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br /></p>
<p>[root@desktop conf]#<strong> iptables -v -L OUTPUT</strong><br />Chain OUTPUT (policy DROP 0 packets, 0 bytes)<br />&nbsp;pkts bytes target&nbsp;&nbsp;&nbsp;&nbsp; prot opt in&nbsp;&nbsp;&nbsp;&nbsp; out&nbsp;&nbsp;&nbsp;&nbsp; source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />&nbsp;&nbsp;&nbsp; 8&nbsp;&nbsp; 560 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; lo&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; any&nbsp;&nbsp;&nbsp; eth0&nbsp;&nbsp;&nbsp; desktop.localdomain&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp echo-reply<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; any&nbsp;&nbsp;&nbsp; eth0&nbsp;&nbsp;&nbsp; desktop.localdomain&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp echo-request<br />&nbsp;1144&nbsp; 149K ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; eth0&nbsp;&nbsp;&nbsp; desktop.localdomain&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:ssh<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:http<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:https<br />&nbsp;&nbsp; 86&nbsp; 7988 LOGGING&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />[root@desktop conf]#</p>
<p><br />[root@desktop conf]# <strong>/sbin/iptables -L<br /></strong>Chain INPUT (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; desktop.localdomain icmp echo-request<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; desktop.localdomain icmp echo-reply<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; desktop.localdomain tcp dpt:ssh<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:http<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:https<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED<br />LOGGING&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere</p>
<p>Chain FORWARD (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; desktop.localdomain&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp echo-reply<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; desktop.localdomain&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp echo-request<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; desktop.localdomain&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:ssh<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:http<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:https<br />LOGGING&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere</p>
<p>Chain LOGGING (2 references)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />LOG&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; limit: avg 3/hour burst 5 LOG level warning prefix `DROP:'<br />DROP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br /></p>
<p>[root@desktop conf]# <strong>/sbin/iptables -L -v</strong><br />Chain INPUT (policy DROP 0 packets, 0 bytes)<br />&nbsp;pkts bytes target&nbsp;&nbsp;&nbsp;&nbsp; prot opt in&nbsp;&nbsp;&nbsp;&nbsp; out&nbsp;&nbsp;&nbsp;&nbsp; source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />&nbsp;&nbsp;&nbsp; 8&nbsp;&nbsp; 560 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; lo&nbsp;&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; eth0&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; desktop.localdomain icmp echo-request<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; eth0&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; desktop.localdomain icmp echo-reply<br />&nbsp;1137 76219 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; eth0&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; desktop.localdomain tcp dpt:ssh<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:http<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:https<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED<br />&nbsp;&nbsp; 15&nbsp; 2088 LOGGING&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere</p>
<p>Chain FORWARD (policy DROP 0 packets, 0 bytes)<br />&nbsp;pkts bytes target&nbsp;&nbsp;&nbsp;&nbsp; prot opt in&nbsp;&nbsp;&nbsp;&nbsp; out&nbsp;&nbsp;&nbsp;&nbsp; source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy DROP 0 packets, 0 bytes)<br />&nbsp;pkts bytes target&nbsp;&nbsp;&nbsp;&nbsp; prot opt in&nbsp;&nbsp;&nbsp;&nbsp; out&nbsp;&nbsp;&nbsp;&nbsp; source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />&nbsp;&nbsp;&nbsp; 8&nbsp;&nbsp; 560 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; lo&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; any&nbsp;&nbsp;&nbsp; eth0&nbsp;&nbsp;&nbsp; desktop.localdomain&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp echo-reply<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; any&nbsp;&nbsp;&nbsp; eth0&nbsp;&nbsp;&nbsp; desktop.localdomain&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp echo-request<br />&nbsp;1205&nbsp; 157K ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; eth0&nbsp;&nbsp;&nbsp; desktop.localdomain&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:ssh<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:http<br />&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:https<br />&nbsp;&nbsp; 98&nbsp; 8840 LOGGING&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere</p>
<p>Chain LOGGING (2 references)<br />&nbsp;pkts bytes target&nbsp;&nbsp;&nbsp;&nbsp; prot opt in&nbsp;&nbsp;&nbsp;&nbsp; out&nbsp;&nbsp;&nbsp;&nbsp; source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />&nbsp;&nbsp;&nbsp; 6&nbsp;&nbsp; 673 LOG&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; limit: avg 3/hour burst 5 LOG level warning prefix `DROP:'<br />&nbsp; 113 10928 DROP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; any&nbsp;&nbsp;&nbsp; any&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />[root@desktop conf]#<br /></p>
<p>[root@desktop conf]#<strong> /sbin/iptables -nvxL</strong><br />Chain INPUT (policy DROP 0 packets, 0 bytes)<br />&nbsp;&nbsp;&nbsp; pkts&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; bytes target&nbsp;&nbsp;&nbsp;&nbsp; prot opt in&nbsp;&nbsp;&nbsp;&nbsp; out&nbsp;&nbsp;&nbsp;&nbsp; source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 8&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 560 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; lo&nbsp;&nbsp;&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; eth0&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.168.11.5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp type 8<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; eth0&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.168.11.5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp type 0<br />&nbsp;&nbsp;&nbsp; 1230&nbsp;&nbsp;&nbsp; 82035 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; eth0&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.168.11.5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:22<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:80<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:443<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 15&nbsp;&nbsp;&nbsp;&nbsp; 2088 LOGGING&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0</p>
<p>Chain FORWARD (policy DROP 0 packets, 0 bytes)<br />&nbsp;&nbsp;&nbsp; pkts&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; bytes target&nbsp;&nbsp;&nbsp;&nbsp; prot opt in&nbsp;&nbsp;&nbsp;&nbsp; out&nbsp;&nbsp;&nbsp;&nbsp; source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy DROP 0 packets, 0 bytes)<br />&nbsp;&nbsp;&nbsp; pkts&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; bytes target&nbsp;&nbsp;&nbsp;&nbsp; prot opt in&nbsp;&nbsp;&nbsp;&nbsp; out&nbsp;&nbsp;&nbsp;&nbsp; source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 8&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 560 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; lo&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; eth0&nbsp;&nbsp;&nbsp; 192.168.11.5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp type 0<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; eth0&nbsp;&nbsp;&nbsp; 192.168.11.5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp type 8<br />&nbsp;&nbsp;&nbsp; 1318&nbsp;&nbsp; 172832 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; eth0&nbsp;&nbsp;&nbsp; 192.168.11.5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:22<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:80<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:443<br />&nbsp;&nbsp;&nbsp;&nbsp; 106&nbsp;&nbsp;&nbsp;&nbsp; 9408 LOGGING&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0</p>
<p>Chain LOGGING (2 references)<br />&nbsp;&nbsp;&nbsp; pkts&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; bytes target&nbsp;&nbsp;&nbsp;&nbsp; prot opt in&nbsp;&nbsp;&nbsp;&nbsp; out&nbsp;&nbsp;&nbsp;&nbsp; source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 673 LOG&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; limit: avg 3/hour burst 5 LOG flags 0 level 4 prefix `DROP:'<br />&nbsp;&nbsp;&nbsp;&nbsp; 121&nbsp;&nbsp;&nbsp; 11496 DROP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0<br />[root@desktop conf]#<br /></p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>ＩＰテーブルの再設定</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p><strong>「メモ：スクリプト作成用」</strong></p>
<p>[root@desktop conf]# myhost=`ifconfig eth0 | grep "inet addr" | awk '{print $2}' | sed 's/addr://'`<br />[root@desktop conf]# echo $myhost<br />192.168.11.5<br />[root@desktop conf]#</p>
<p>[root@desktop conf]# bcast=`ifconfig eth0 | grep "inet addr" | awk '{print $3}' | sed 's/Bcast://'`<br />[root@desktop conf]# echo $bcast<br />192.168.11.255<br />[root@desktop conf]#<br /></p>
<p>[root@desktop conf]# mask=`ifconfig eth0 | grep "inet addr" | awk '{print $4}' | sed 's/Mask://'`<br />[root@desktop conf]# echo $mask<br />255.255.255.0<br />[root@desktop conf]#<br /><br /></p>
<p>&nbsp;</p>
<p><u><strong>①　既存の設定を初期化して,削除。（SAVEはしない）</strong></u></p>
<p>[root@desktop ~]# /sbin/iptables -L<br />Chain INPUT (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; desktop.localdomain icmp echo-request<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; desktop.localdomain icmp echo-reply<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; desktop.localdomain tcp dpt:ssh<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:http<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:https<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED<br />LOGGING&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere</p>
<p>Chain FORWARD (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; desktop.localdomain&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp echo-reply<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; desktop.localdomain&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp echo-request<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; desktop.localdomain&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:ssh<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:http<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp spt:https<br />LOGGING&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere</p>
<p>Chain LOGGING (2 references)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />LOG&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; limit: avg 3/hour burst 5 LOG level warning prefix `DROP:'<br />DROP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />[root@desktop ~]# /sbin/iptables -P INPUT ACCEPT<br />[root@desktop ~]# /sbin/iptables -P FORWARD DROP<br />[root@desktop ~]# /sbin/iptables -P OUTPUT ACCEPT<br />[root@desktop ~]# /sbin/iptables -F<br />[root@desktop ~]# /sbin/iptables -L<br />Chain INPUT (policy ACCEPT)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain FORWARD (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy ACCEPT)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain LOGGING (0 references)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />[root@desktop ~]#<br /></p>
<p><strong>②INPUT基本設定</strong></p>
<p>[root@desktop ~]# /sbin/iptables -A INPUT -i lo -j ACCEPT<br />[root@desktop ~]# /sbin/iptables -L<br />Chain INPUT (policy ACCEPT)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere</p>
<p>Chain FORWARD (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy ACCEPT)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain LOGGING (0 references)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />[root@desktop ~]#<br /></p>
<p><strong>③INPUT詳細設定と確認</strong></p>
<p>[root@desktop ~]# /sbin/iptables -A INPUT -i eth0 -p icmp -j ACCEPT<br />[root@desktop ~]# /sbin/iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT<br />[root@desktop ~]# /sbin/iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT<br />[root@desktop ~]# /sbin/iptables -A INPUT -i eth0 -s 192.168.11.0/24 -p all -j ACCEPT<br />[root@desktop ~]# /sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT<br />[root@desktop ~]# /sbin/iptables -P INPUT DROP<br />[root@desktop ~]# /sbin/iptables -L<br />Chain INPUT (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:ssh<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:http<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED</p>
<p>Chain FORWARD (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy ACCEPT)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain LOGGING (0 references)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />[root@desktop ~]#<br /></p>
<p>&nbsp;</p>
<p><strong>④OUTPUT詳細設定と確認</strong></p>
<p>&nbsp;</p>
<p>[root@desktop ~]# <strong>/sbin/iptables -A OUTPUT -o lo -j ACCEPT<br /></strong>[root@desktop ~]# /sbin/iptables -L<br />Chain INPUT (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:ssh<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:http<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED</p>
<p>Chain FORWARD (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy ACCEPT)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere</p>
<p>Chain LOGGING (0 references)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />[root@desktop ~]#<strong> /sbin/iptables -A OUTPUT -o eth0 -p icmp -j ACCEPT</strong><br />[root@desktop ~]#<strong> /sbin/iptables -A OUTPUT -o eth0 -p tcp --dport 22 -j ACCEPT<br /></strong>[root@desktop ~]#<strong> /sbin/iptables -A OUTPUT -o eth0 -p tcp --dport 80 -j ACCEPT</strong><br />[root@desktop ~]# <strong>/sbin/iptables -A OUTPUT -o eth0 -s 192.168.11.0/24 -p all -j ACCEPT<br /></strong>[root@desktop ~]# <strong>/sbin/iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</strong><br />[root@desktop ~]# <strong>/sbin/iptables -P OUTPUT DROP<br /></strong>[root@desktop ~]# <strong>/sbin/iptables -L</strong><br />Chain INPUT (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:ssh<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:http<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED</p>
<p>Chain FORWARD (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:ssh<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:http<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED</p>
<p>Chain LOGGING (0 references)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />[root@desktop ~]#<br /></p>
<p><strong><u>⑤設定の確認と保存</u></strong></p>
<p>[root@desktop ~]# /sbin/iptables -L<br />Chain INPUT (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:ssh<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:http<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED</p>
<p>Chain FORWARD (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:ssh<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:http<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED</p>
<p>Chain LOGGING (0 references)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />[root@desktop ~]#<br /></p>
<p>[root@desktop ~]# <strong>/etc/init.d/iptables save</strong><br />ファイアウォールのルールを /etc/sysconfig/iptables に保存中[&nbsp; OK&nbsp; ]<br />[root@desktop ~]# <strong>/etc/init.d/iptables restart<br /></strong>ファイアウォールルールを適用中:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [&nbsp; OK&nbsp; ]<br />チェインポリシーを ACCEPT に設定中filter&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [&nbsp; OK&nbsp; ]<br />iptables モジュールを取り外し中&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [&nbsp; OK&nbsp; ]<br />iptables ファイアウォールルールを適用中:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [&nbsp; OK&nbsp; ]<br />iptables モジュールを読み込み中ip_conntrack_netbios_ns&nbsp;&nbsp;&nbsp;&nbsp; [&nbsp; OK&nbsp; ]<br />[root@desktop ~]#<strong> /sbin/iptables -L</strong><br />Chain INPUT (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:ssh<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:http<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED</p>
<p>Chain FORWARD (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy DROP)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:ssh<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:http<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; 192.168.11.0/24&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere<br />ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED</p>
<p>Chain LOGGING (0 references)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />[root@desktop ~]#<br /></p>
<p>&nbsp;</p>
<p>※ /etc/hosts.allow &amp; /etc/hosts.denyも利用しているので上記の設定でもSSHも特定のセグメントのみしか</p>
<p>　利用出来ないようにしている。</p>
<p>/sbin/iptables -A INPUT -i eth0 -s 192.168.11.0/24 -p all -j ACCEPT　に関しては,よりセキュアにするには</p>
<p>外して良いかと考えている。</p>]]></description>
            <link>http://variable.jp/linux/2008/04/iptable.html</link>
            <guid>http://variable.jp/linux/2008/04/iptable.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">security</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">iptables</category>
            
            <pubDate>Sat, 19 Apr 2008 23:40:53 +0900</pubDate>
        </item>
        
        <item>
            <title>BACKUPファイル作成</title>
            <description><![CDATA[<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>tarでのバックアップ</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>[root@localhost ~]# tar zcvf $HOME/backup`date +%m%d`.tar.gz $HOME/ATBK5TH<br />tar: メンバ名から先頭の `/' を取り除きます<br />/home/admin/ATBK5TH/<br />/home/admin/ATBK5TH/atmarkit.ini<br />/home/admin/ATBK5TH/index.html<br />/home/admin/ATBK5TH/insert.php<br />/home/admin/ATBK5TH/update.ini<br />/home/admin/ATBK5TH/select.php<br />/home/admin/ATBK5TH/jscripts.ini<br />/home/admin/ATBK5TH/update.php<br />/home/admin/ATBK5TH/insert_form.ini<br />/home/admin/ATBK5TH/grant.sql<br />/home/admin/ATBK5TH/select_form.ini<br />/home/admin/ATBK5TH/ADDRESS.sql<br />/home/admin/ATBK5TH/image/<br />/home/admin/ATBK5TH/image/back.gif<br />/home/admin/ATBK5TH/image/0.gif<br />/home/admin/ATBK5TH/image/sakujo.gif<br />/home/admin/ATBK5TH/image/title1.gif<br />/home/admin/ATBK5TH/image/1shori.gif<br />/home/admin/ATBK5TH/image/title2.gif<br />/home/admin/ATBK5TH/image/henko.gif<br />/home/admin/ATBK5TH/image/xpress2.gif<br />/home/admin/ATBK5TH/image/line.gif<br />/home/admin/ATBK5TH/image/uketsuke.gif<br />/home/admin/ATBK5TH/image/kensaku.gif<br />/home/admin/ATBK5TH/delete.php<br />[root@localhost ~]# ls<br />ATBK5TH&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; backup0105.tar.gz&nbsp; dumpbackup2&nbsp;&nbsp; iptable_config_base.sh&nbsp;&nbsp;&nbsp;&nbsp;dumpbackup&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; index.html.1&nbsp; modsecurity_crs_20071222.conf&nbsp; source<br />[root@localhost ~]#</p>
<p>&nbsp;</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>tarアーカイブの中身を確認する。　　(tfオプション)</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br /></p>
<p>[root@localhost ~]# tar tf backup0105.tar.gz<br />home/admin/ATBK5TH/<br />home/admin/ATBK5TH/atmarkit.ini<br />home/admin/ATBK5TH/index.html<br />home/admin/ATBK5TH/insert.php<br />home/admin/ATBK5TH/update.ini<br />home/admin/ATBK5TH/select.php<br />home/admin/ATBK5TH/jscripts.ini<br />home/admin/ATBK5TH/update.php<br />home/admin/ATBK5TH/insert_form.ini<br />home/admin/ATBK5TH/grant.sql<br />home/admin/ATBK5TH/select_form.ini<br />home/admin/ATBK5TH/ADDRESS.sql<br />home/admin/ATBK5TH/image/<br />home/admin/ATBK5TH/image/back.gif<br />home/admin/ATBK5TH/image/0.gif<br />home/admin/ATBK5TH/image/sakujo.gif<br />home/admin/ATBK5TH/image/title1.gif<br />home/admin/ATBK5TH/image/1shori.gif<br />home/admin/ATBK5TH/image/title2.gif<br />home/admin/ATBK5TH/image/henko.gif<br />home/admin/ATBK5TH/image/xpress2.gif<br />home/admin/ATBK5TH/image/line.gif<br />home/admin/ATBK5TH/image/uketsuke.gif<br />home/admin/ATBK5TH/image/kensaku.gif<br />home/admin/ATBK5TH/delete.php<br />[root@localhost ~]#<br />[root@localhost ~]#<br /></p>]]></description>
            <link>http://variable.jp/linux/2008/01/backup_1.html</link>
            <guid>http://variable.jp/linux/2008/01/backup_1.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">tools</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">シェルスクリプト</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">tar Backup</category>
            
            <pubDate>Sat, 05 Jan 2008 23:06:00 +0900</pubDate>
        </item>
        
        <item>
            <title>do ～ while</title>
            <description><![CDATA[<p>━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>for文やwhile文にて繰り返し,部分はdo～doneとして定義する。</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>以下の文は,3分毎にログファイル末尾10桁を表示している。</p>
<p>&nbsp;</p>
<p>
<form class="mt-enclosure mt-enclosure-image" mt:asset-id="71"><img class="mt-image-left" style="FLOAT: left; MARGIN: 0px 20px 20px 0px" height="233" alt="do_while.jpg" src="http://variable.jp/linux/images/do_while.jpg" width="436" /></form></p>]]></description>
            <link>http://variable.jp/linux/2008/01/do_while.html</link>
            <guid>http://variable.jp/linux/2008/01/do_while.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">シェルスクリプト</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">do done</category>
            
            <pubDate>Sat, 05 Jan 2008 22:45:13 +0900</pubDate>
        </item>
        
        <item>
            <title>コンソールログイン時の表示情報</title>
            <description><![CDATA[<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>コンソールでのログイン,ネットワーク経由でのコンソールログイン時に表示される情報</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>[root@localhost ~]# vi /etc/issue<br />issue&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; issue.net<br />[root@localhost ~]# vi /etc/issue<br />[root@localhost ~]# vi /etc/issue.net<br /></p>
<p>　　　/etc/issueに記述できるシーケンス</p>
<p>
<table cellspacing="2" cellpadding="2" border="0">
<tbody>
<tr>
<td width="20"><font size="2">　</font></td>
<td bgcolor="#999933">
<div align="center"><font color="#ffffff"><b><font size="2">シーケンス</font></b></font></div></td>
<td bgcolor="#999933">
<div align="center"><font color="#ffffff"><b><font size="2">説明</font></b></font></div></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccccc"><b><font size="2">\d</font></b></td>
<td bgcolor="#cccccc"><font size="2">日付を表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccc99"><b><font size="2">\l</font></b></td>
<td bgcolor="#cccc99"><font size="2">仮想コンソールの番号を表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccccc"><b><font size="2">\m</font></b></td>
<td bgcolor="#cccccc"><font size="2">マシン（ハードウェア）タイプを表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccc99"><b><font size="2">\n</font></b></td>
<td bgcolor="#cccc99"><font size="2">ホスト名を表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccccc"><b><font size="2">\o</font></b></td>
<td bgcolor="#cccccc"><font size="2">ドメイン名を表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccc99"><b><font size="2">\r</font></b></td>
<td bgcolor="#cccc99"><font size="2">OSのリリースを表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccccc"><b><font size="2">\t</font></b></td>
<td bgcolor="#cccccc"><font size="2">現在の時刻を表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccc99"><b><font size="2">\s</font></b></td>
<td bgcolor="#cccc99"><font size="2">OSの名前を表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccccc"><b><font size="2">\u</font></b></td>
<td bgcolor="#cccccc"><font size="2">ログインしているユーザー数を表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccc99"><b><font size="2">\U</font></b></td>
<td bgcolor="#cccc99"><font size="2">ログインしているユーザー数を「x users」と表示（「x」はユーザー数）</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccccc"><b><font size="2">\v</font></b></td>
<td bgcolor="#cccccc"><font size="2">OSのバージョンを表示</font></td></tr></tbody></table></p>
<p>&nbsp;</p>
<p>　　　/etc/issue.netに記述できるシーケンス
<table cellspacing="2" cellpadding="2" border="0">
<tbody>
<tr>
<td width="20"><font size="2">　</font></td>
<td bgcolor="#999933">
<div align="center"><font color="#ffffff"><b><font size="2">シーケンス</font></b></font></div></td>
<td bgcolor="#999933">
<div align="center"><font color="#ffffff"><b><font size="2">説明</font></b></font></div></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccccc"><b><font size="2">%t</font></b></td>
<td bgcolor="#cccccc"><font size="2">現在のtty（端末名）を表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccc99"><b><font size="2">%h</font></b></td>
<td bgcolor="#cccc99"><font size="2">システムのノード名（FQDN）を表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccccc"><b><font size="2">%D</font></b></td>
<td bgcolor="#cccccc"><font size="2">ドメイン名を表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccc99"><b><font size="2">%d</font></b></td>
<td bgcolor="#cccc99"><font size="2">現在の時刻と日付を表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccccc"><b><font size="2">%s</font></b></td>
<td bgcolor="#cccccc"><font size="2">OSの名前を表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccc99"><b><font size="2">%m</font></b></td>
<td bgcolor="#cccc99"><font size="2">マシン（ハードウェア）タイプを表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccccc"><b><font size="2">%r</font></b></td>
<td bgcolor="#cccccc"><font size="2">OSのリリースを表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccc99"><b><font size="2">%v</font></b></td>
<td bgcolor="#cccc99"><font size="2">OSのバージョンを表示</font></td></tr>
<tr>
<td><font size="2">　</font></td>
<td bgcolor="#cccccc"><b><font size="2">%%</font></b></td>
<td bgcolor="#cccccc"><font size="2">1個の%文字を表示</font></td></tr></tbody></table></p>
<p>&nbsp;</p>
<p>※セキュリティの設定でリモートから接続した場合は,表示されない設定になっている事が多い。</p>
<p>
<form class="mt-enclosure mt-enclosure-image" mt:asset-id="70"><img class="mt-image-left" style="FLOAT: left; MARGIN: 0px 20px 20px 0px" height="326" alt="issue.jpg" src="http://variable.jp/linux/images/issue.jpg" width="623" /></form></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>関連： /etc/motd</p>]]></description>
            <link>http://variable.jp/linux/2008/01/post_23.html</link>
            <guid>http://variable.jp/linux/2008/01/post_23.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">system全般</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">motd</category>
            
                <category domain="http://www.sixapart.com/ns/types#tag">コンソール</category>
            
            <pubDate>Sat, 05 Jan 2008 22:16:34 +0900</pubDate>
        </item>
        
        <item>
            <title>apropos</title>
            <description><![CDATA[<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>aproposコマンドは,マニュアルの一行説明の中から指定したキーワードでの検索を行う。</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>[root@localhost ~]# apropos pas<br />cracklib&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (rpm) - A password-checking library.<br />gnome-keyring&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (rpm) - A framework for managing user passwords and other secrets<br />openssh-askpass&nbsp;&nbsp;&nbsp;&nbsp; (rpm) - A passphrase dialog for OpenSSH and X<br />pam_passwdqc&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (rpm) - Pluggable password quality-control module.<br />passivetex&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (rpm) - Macros to process XSL formatting objects.<br />passwd&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (rpm) - The passwd utility for setting/changing passwords using PAM<br />shadow-utils&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (rpm) - Utilities for managing accounts and shadow password files.<br />[root@localhost ~]# apropos mount<br />autofs&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (rpm) - A tool for automatically mounting and unmounting filesystems.<br />gnome-mount&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (rpm) - Mount replacement which uses HAL to do the mounting<br />mtools&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (rpm) - Programs for accessing MS-DOS disks without mounting the disks.<br />units&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (rpm) - A utility for converting amounts from one unit to another.<br />xorg-x11-drv-penmount (rpm) - Xorg X11 penmount input driver<br />[root@localhost ~]#<br />[root@localhost ~]# man 8 mount<br />[root@localhost ~]#<br /></p>]]></description>
            <link>http://variable.jp/linux/2008/01/apropos.html</link>
            <guid>http://variable.jp/linux/2008/01/apropos.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">system全般</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">マニュアル</category>
            
            <pubDate>Sat, 05 Jan 2008 22:10:48 +0900</pubDate>
        </item>
        
        <item>
            <title>カーネルモジュール依存関係情報更新</title>
            <description><![CDATA[<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>依存関係情報格納ファイル</p>
<p>[root@localhost ~]# ls -l /lib/modules/`uname -r`/modules.dep<br />-rw-r--r-- 1 root root 195218&nbsp; 1月&nbsp; 5 21:24 /lib/modules/2.6.18-8.1.14.el5/modules.dep<br /></p>
<p>depmodコマンドで依存関係情報更新<br /></p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>[root@localhost ~]# head /lib/modules/2.6.18-8.1.14.el5/modules.dep<br />/lib/modules/2.6.18-8.1.14.el5/kernel/lib/ts_fsm.ko:<br />/lib/modules/2.6.18-8.1.14.el5/kernel/lib/reed_solomon/reed_solomon.ko:<br />/lib/modules/2.6.18-8.1.14.el5/kernel/lib/crc16.ko:<br />/lib/modules/2.6.18-8.1.14.el5/kernel/lib/zlib_deflate/zlib_deflate.ko:<br />/lib/modules/2.6.18-8.1.14.el5/kernel/lib/crc-ccitt.ko:<br />/lib/modules/2.6.18-8.1.14.el5/kernel/lib/ts_bm.ko:<br />/lib/modules/2.6.18-8.1.14.el5/kernel/lib/ts_kmp.ko:<br />/lib/modules/2.6.18-8.1.14.el5/kernel/arch/i386/crypto/aes-i586.ko:<br />/lib/modules/2.6.18-8.1.14.el5/kernel/arch/i386/kernel/cpuid.ko:<br />/lib/modules/2.6.18-8.1.14.el5/kernel/arch/i386/kernel/microcode.ko:<br />[root@localhost ~]# depmod<br />[root@localhost ~]#</p>
<p>&nbsp;</p>
<p>
<form class="mt-enclosure mt-enclosure-image" mt:asset-id="69"><img class="mt-image-left" style="FLOAT: left; MARGIN: 0px 20px 20px 0px" height="298" alt="depmod.jpg" src="http://variable.jp/linux/images/depmod.jpg" width="585" /></form><br /></p>]]></description>
            <link>http://variable.jp/linux/2008/01/post_22.html</link>
            <guid>http://variable.jp/linux/2008/01/post_22.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">system全般</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">depmod</category>
            
            <pubDate>Sat, 05 Jan 2008 21:19:57 +0900</pubDate>
        </item>
        
        <item>
            <title>ロードされているカーネルモジュール確認</title>
            <description><![CDATA[<p>━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>ロードされているカーネルモジュール確認 (lsmod)</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>[admin@localhost ~]$ lsmod<br />Module&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Size&nbsp; Used by<br />ipv6&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 250369&nbsp; 20<br />autofs4&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 23749&nbsp; 2<br />hidp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 23105&nbsp; 2<br />l2cap&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 29633&nbsp; 5 hidp<br />bluetooth&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 53925&nbsp; 2 hidp,l2cap<br />sunrpc&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 142973&nbsp; 1<br />ip_conntrack_netbios_ns&nbsp;&nbsp;&nbsp;&nbsp; 6977&nbsp; 0<br />ipt_LOG&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 10177&nbsp; 1<br />xt_limit&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6721&nbsp; 1<br />xt_state&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6209&nbsp; 1<br />ip_conntrack&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 53153&nbsp; 2 ip_conntrack_netbios_ns,xt_state<br />nfnetlink&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 10713&nbsp; 1 ip_conntrack<br />xt_tcpudp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 7105&nbsp; 6<br />iptable_filter&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 7105&nbsp; 1<br />ip_tables&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 17029&nbsp; 1 iptable_filter<br />x_tables&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 17349&nbsp; 5 ipt_LOG,xt_limit,xt_state,xt_tcpudp,ip_tables<br />dm_mirror&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 29713&nbsp; 0<br />dm_mod&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 56665&nbsp; 1 dm_mirror<br />video&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 19269&nbsp; 0<br />sbs&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 18533&nbsp; 0<br />i2c_ec&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 9025&nbsp; 1 sbs<br />button&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 10705&nbsp; 0<br />battery&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 13637&nbsp; 0<br />asus_acpi&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 19289&nbsp; 0<br />ac&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 9157&nbsp; 0<br />lp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 15849&nbsp; 0<br />floppy&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 57125&nbsp; 0<br />snd_ymfpci&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 62177&nbsp; 0<br />gameport&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 18633&nbsp; 1 snd_ymfpci<br />snd_ac97_codec&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 87009&nbsp; 1 snd_ymfpci<br />snd_ac97_bus&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6337&nbsp; 1 snd_ac97_codec<br />snd_seq_dummy&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 7877&nbsp; 0<br />snd_seq_oss&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 32705&nbsp; 0<br />snd_seq_midi_event&nbsp;&nbsp;&nbsp;&nbsp; 11073&nbsp; 1 snd_seq_oss<br />snd_seq&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 49841&nbsp; 5 snd_seq_dummy,snd_seq_oss,snd_seq_midi_event<br />snd_pcm_oss&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 42849&nbsp; 0<br />snd_mixer_oss&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 19137&nbsp; 1 snd_pcm_oss<br />snd_pcm&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 71621&nbsp; 3 snd_ymfpci,snd_ac97_codec,snd_pcm_oss<br />snd_opl3_lib&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 14017&nbsp; 1 snd_ymfpci<br />snd_timer&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 24901&nbsp; 4 snd_ymfpci,snd_seq,snd_pcm,snd_opl3_lib<br />snd_hwdep&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 12997&nbsp; 1 snd_opl3_lib<br />pcspkr&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 7105&nbsp; 0<br />snd_page_alloc&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 13641&nbsp; 2 snd_ymfpci,snd_pcm<br />snd_mpu401_uart&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 12097&nbsp; 1 snd_ymfpci<br />snd_rawmidi&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 26817&nbsp; 1 snd_mpu401_uart<br />snd_seq_device&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 11853&nbsp; 5 snd_seq_dummy,snd_seq_oss,snd_seq,snd_opl3_lib,snd_rawmidi<br />snd&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 51909&nbsp; 13 snd_ymfpci,snd_ac97_codec,snd_seq_oss,snd_seq,snd_pcm_oss&nbsp;&nbsp;&nbsp; ,snd_mixer_oss,snd_pcm,snd_opl3_lib,snd_timer,snd_hwdep,snd_mpu401_uart,snd_rawmidi,snd_se&nbsp;&nbsp;&nbsp; q_device<br />i2c_piix4&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 12109&nbsp; 0<br />i2c_core&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 23745&nbsp; 2 i2c_ec,i2c_piix4<br />soundcore&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 13217&nbsp; 1 snd<br />ide_cd&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 40033&nbsp; 0<br />cdrom&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 36705&nbsp; 1 ide_cd<br />serio_raw&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 10693&nbsp; 0<br />tulip&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 50785&nbsp; 0<br />parport_pc&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 29157&nbsp; 1<br />parport&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 37513&nbsp; 2 lp,parport_pc<br />sym53c8xx&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 70745&nbsp; 0<br />scsi_transport_spi&nbsp;&nbsp;&nbsp;&nbsp; 26177&nbsp; 1 sym53c8xx<br />sd_mod&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 22977&nbsp; 0<br />scsi_mod&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 130637&nbsp; 3 sym53c8xx,scsi_transport_spi,sd_mod<br />ext3&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 123081&nbsp; 3<br />jbd&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 56553&nbsp; 1 ext3<br />ehci_hcd&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 32845&nbsp; 0<br />ohci_hcd&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 23261&nbsp; 0<br />uhci_hcd&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 25421&nbsp; 0<br />[admin@localhost ~]$<br /></p>
<p>&nbsp;</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>ロードされているカーネルモジュール確認 (/dev/modules or /proc/modules)</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>[root@localhost ~]# cat /proc/modules<br />ipv6 250369 20 - Live 0xd4bb4000<br />autofs4 23749 2 - Live 0xd4b36000<br />hidp 23105 2 - Live 0xd4b1e000<br />l2cap 29633 5 hidp, Live 0xd4b61000<br />bluetooth 53925 2 hidp,l2cap, Live 0xd4b27000<br />sunrpc 142973 1 - Live 0xd4b3d000<br />ip_conntrack_netbios_ns 6977 0 - Live 0xd4b00000<br />ipt_LOG 10177 1 - Live 0xd4afc000<br />xt_limit 6721 1 - Live 0xd4a3e000<br />xt_state 6209 1 - Live 0xd4a41000<br />ip_conntrack 53153 2 ip_conntrack_netbios_ns,xt_state, Live 0xd4b08000<br />nfnetlink 10713 1 ip_conntrack, Live 0xd4a57000<br />xt_tcpudp 7105 6 - Live 0xd49ad000<br />iptable_filter 7105 1 - Live 0xd4949000<br />ip_tables 17029 1 iptable_filter, Live 0xd4a51000<br />x_tables 17349 5 ipt_LOG,xt_limit,xt_state,xt_tcpudp,ip_tables, Live 0xd4a4b000<br />dm_mirror 29713 0 - Live 0xd4a6c000<br />dm_mod 56665 1 dm_mirror, Live 0xd4a5d000<br />video 19269 0 - Live 0xd4a45000<br />sbs 18533 0 - Live 0xd49d8000<br />i2c_ec 9025 1 sbs, Live 0xd49e7000<br />button 10705 0 - Live 0xd49e3000<br />battery 13637 0 - Live 0xd49de000<br />asus_acpi 19289 0 - Live 0xd4956000<br />ac 9157 0 - Live 0xd49a9000<br />lp 15849 0 - Live 0xd4999000<br />floppy 57125 0 - Live 0xd49eb000<br />snd_ymfpci 62177 0 - Live 0xd49c7000<br />gameport 18633 1 snd_ymfpci, Live 0xd4993000<br />snd_ac97_codec 87009 1 snd_ymfpci, Live 0xd49b0000<br />snd_ac97_bus 6337 1 snd_ac97_codec, Live 0xd4953000<br />snd_seq_dummy 7877 0 - Live 0xd4950000<br />snd_seq_oss 32705 0 - Live 0xd498a000<br />snd_seq_midi_event 11073 1 snd_seq_oss, Live 0xd494c000<br />snd_seq 49841 5 snd_seq_dummy,snd_seq_oss,snd_seq_midi_event, Live 0xd497c000<br />snd_pcm_oss 42849 0 - Live 0xd4970000<br />snd_mixer_oss 19137 1 snd_pcm_oss, Live 0xd493c000<br />snd_pcm 71621 3 snd_ymfpci,snd_ac97_codec,snd_pcm_oss, Live 0xd495d000<br />snd_opl3_lib 14017 1 snd_ymfpci, Live 0xd4942000<br />snd_timer 24901 4 snd_ymfpci,snd_seq,snd_pcm,snd_opl3_lib, Live 0xd4919000<br />snd_hwdep 12997 1 snd_opl3_lib, Live 0xd4937000<br />pcspkr 7105 0 - Live 0xd4831000<br />snd_page_alloc 13641 2 snd_ymfpci,snd_pcm, Live 0xd48e7000<br />snd_mpu401_uart 12097 1 snd_ymfpci, Live 0xd4915000<br />snd_rawmidi 26817 1 snd_mpu401_uart, Live 0xd492f000<br />snd_seq_device 11853 5 snd_seq_dummy,snd_seq_oss,snd_seq,snd_opl3_lib,snd_rawmidi, Live 0xd4911000<br />snd 51909 13 snd_ymfpci,snd_ac97_codec,snd_seq_oss,snd_seq,snd_pcm_oss,snd_mixer_oss,snd_pcm,snd_opl3_lib,snd_timer,snd_hwdep,snd_mpu401_uart,snd_rawmidi,snd_seq_device, Live 0xd4921000<br />i2c_piix4 12109 0 - Live 0xd489a000<br />i2c_core 23745 2 i2c_ec,i2c_piix4, Live 0xd48f1000<br />soundcore 13217 1 snd, Live 0xd48ec000<br />ide_cd 40033 0 - Live 0xd4906000<br />cdrom 36705 1 ide_cd, Live 0xd48be000<br />serio_raw 10693 0 - Live 0xd4849000<br />tulip 50785 0 - Live 0xd48f8000<br />parport_pc 29157 1 - Live 0xd48c9000<br />parport 37513 2 lp,parport_pc, Live 0xd485f000<br />sym53c8xx 70745 0 - Live 0xd48d4000<br />scsi_transport_spi 26177 1 sym53c8xx, Live 0xd4857000<br />sd_mod 22977 0 - Live 0xd4842000<br />scsi_mod 130637 3 sym53c8xx,scsi_transport_spi,sd_mod, Live 0xd4879000<br />ext3 123081 3 - Live 0xd489e000<br />jbd 56553 1 ext3, Live 0xd486a000<br />ehci_hcd 32845 0 - Live 0xd484d000<br />ohci_hcd 23261 0 - Live 0xd4819000<br />uhci_hcd 25421 0 - Live 0xd483a000<br />[root@localhost ~]#<br /></p>]]></description>
            <link>http://variable.jp/linux/2008/01/post_21.html</link>
            <guid>http://variable.jp/linux/2008/01/post_21.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">system全般</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">modules</category>
            
            <pubDate>Sat, 05 Jan 2008 21:09:43 +0900</pubDate>
        </item>
        
        <item>
            <title>ユーザープロファイル設定</title>
            <description><![CDATA[<p>ユーザープロファイル管理</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />パスワードに有効期限を設定<br />━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p><br />[root@localhost ~]# chage<br />Usage: chage [options] user</p>
<p>Options:<br />&nbsp; -d, --lastday LAST_DAY&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; set last password change to LAST_DAY<br />&nbsp; -E, --expiredate EXPIRE_DATE&nbsp; set account expiration date to EXPIRE_DATE<br />&nbsp; -h, --help&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; display this help message and exit<br />&nbsp; -I, --inactive INACTIVE&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; set password inactive after expiration<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; to INACTIVE<br />&nbsp; -l, --list&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; show account aging information<br />&nbsp; -m, --mindays MIN_DAYS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; set minimum number of days before password<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; change to MIN_DAYS<br />&nbsp; -M, --maxdays MAX_DAYS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; set maximim number of days before password<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; change to MAX_DAYS<br />&nbsp; -W, --warndays WARN_DAYS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; set expiration warning days to WARN_DAYS</p>
<p>[root@localhost ~]#</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />アカウントの確認<br />━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>[root@localhost ~]# chage -l admin<br />Last password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 10月 04, 2007<br />Password expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : never<br />Password inactive&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : never<br />Account expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : never<br />Minimum number of days between password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 0<br />Maximum number of days between password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 99999<br />Number of days of warning before password expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 7<br />[root@localhost ~]#</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />↑のアカウントはディフォルトのままなので，設定を変更する<br />パスワード変更には最低1日<br />パスワード有効期限90日<br />パスワードが切れる30日前から警告が出る<br />パスワードが切れると7日間待ってアカウントロック<br />アカウント無効化の日は2010年4月1日に設定<br />━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>[root@localhost ~]# chage -m 1 -M 90 -W 30 -I 7 -E 2010-04-01 admin<br />[root@localhost ~]# chage -l admin<br />Last password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 10月 04, 2007<br />Password expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp; 1月 02, 2008<br />Password inactive&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp; 1月 09, 2008<br />Account expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp; 4月 01, 2010<br />Minimum number of days between password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 1<br />Maximum number of days between password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 90<br />Number of days of warning before password expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 30<br />[root@localhost ~]#</p>
<p><br />[root@localhost ~]# cat /etc/shadow | grep admin<br />admin:$1$FssAdbea$.hYb8/RSdjmqZ4yDuFcAd1:13790:1:90:30:7:14700:<br />administrator:!!:13835:0:99999:7:::<br />[root@localhost ~]#<br />━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />パスワード変更<br />━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />[root@localhost ~]# chage -l admin<br />Last password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 12月 30, 2007<br />Password expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp; 3月 29, 2008<br />Password inactive&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp; 4月 05, 2008<br />Account expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp; 4月 01, 2010<br />Minimum number of days between password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 1<br />Maximum number of days between password change&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 90<br />Number of days of warning before password expires&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : 30<br />[root@localhost ~]#</p>
<p><br />※ 一般ユーザーのログインを禁止する設定<br />/etc/nologinファイルを作成しておく。　(touch /etc/nologin)</p>
<p>※ usermod -s /bin/false ユーザー名 (特定ユーザーのログイン禁止）<br />※ /etc/passwdファイルを直接編集でも可</p>
<p>ユーザーのリソース利用制限をulimitにて変更できます。<br />[root@localhost ~]# ulimit -a<br />core file size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (blocks, -c) 0<br />data seg size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -d) unlimited<br />max nice&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-e) 0<br />file size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (blocks, -f) unlimited<br />pending signals&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-i) 5119<br />max locked memory&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -l) 32<br />max memory size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -m) unlimited<br />open files&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-n) 1024<br />pipe size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (512 bytes, -p) 8<br />POSIX message queues&nbsp;&nbsp;&nbsp;&nbsp; (bytes, -q) 819200<br />max rt priority&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-r) 0<br />stack size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -s) 10240<br />cpu time&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (seconds, -t) unlimited<br />max user processes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-u) 5119<br />virtual memory&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (kbytes, -v) unlimited<br />file locks&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (-x) unlimited<br />[root@localhost ~]#<br /></p>]]></description>
            <link>http://variable.jp/linux/2007/12/post_20.html</link>
            <guid>http://variable.jp/linux/2007/12/post_20.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">security</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">system全般</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">パスワード</category>
            
            <pubDate>Sun, 30 Dec 2007 23:12:53 +0900</pubDate>
        </item>
        
        <item>
            <title>rpm -v</title>
            <description><![CDATA[<p>RPMからインストールされたファイルの検証。<br />rpm -Vコマンド</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />8桁検証記号&nbsp; c=設定ファイル<br />━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />[root@localhost ~]# rpm -Va<br />..5....T c /etc/pki/nssdb/secmod.db<br />.M...... c /etc/cups/classes.conf<br />S.5....T c /etc/php.ini<br />SM5....T&nbsp;&nbsp; /usr/lib/perl5/5.8.8/CGI.pm<br />SM5....T&nbsp;&nbsp; /usr/lib/perl5/5.8.8/CGI/Carp.pm<br />SM5....T&nbsp;&nbsp; /usr/lib/perl5/5.8.8/CGI/Cookie.pm<br />SM5....T&nbsp;&nbsp; /usr/lib/perl5/5.8.8/CGI/Fast.pm<br />SM5....T&nbsp;&nbsp; /usr/lib/perl5/5.8.8/CGI/Util.pm<br />SM5....T&nbsp;&nbsp; /usr/lib/perl5/5.8.8/File/Temp.pm<br />SM5....T&nbsp;&nbsp; /usr/lib/perl5/5.8.8/Test/Builder.pm<br />.M5....T&nbsp;&nbsp; /usr/lib/perl5/5.8.8/Test/Builder/Module.pm<br />SM5....T&nbsp;&nbsp; /usr/lib/perl5/5.8.8/Test/Builder/Tester.pm<br />SM5....T&nbsp;&nbsp; /usr/lib/perl5/5.8.8/Test/More.pm<br />.M5....T&nbsp;&nbsp; /usr/lib/perl5/5.8.8/Test/Simple.pm<br />SM5....T&nbsp;&nbsp; /usr/lib/perl5/5.8.8/i386-linux-thread-multi/auto/List/Util/Util.so<br />SM5....T c /etc/sysconfig/iptables-config<br />.......T c /etc/inittab<br />S.5....T c /etc/sysconfig/system-config-securitylevel<br />S.5....T c /etc/sudoers<br />S.5....T c /etc/aliases<br />S.5....T c /etc/printcap<br />..5....T c /etc/profile<br />S.5....T c /etc/dumpdates</p>
<p><br />S&nbsp;ファイルサイズが異なる<br />M&nbsp;アクセス権限かファイルタイプが変更されている<br />5&nbsp;MD5チェックサム地が異なる<br />L&nbsp;シンボリックリンクが変更されている<br />U&nbsp;所有者が変更されている<br />G&nbsp;所属グループが変更されている<br />T&nbsp;ファイルの更新時刻が異なる<br />D&nbsp;デバイスファイルが変更されている<br />?&nbsp;不明<br />c&nbsp;設定ファイル</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />MD5チェックサムの確認　md5sum　<br />━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>[root@localhost mysql-rpms]# md5sum MySQL-server-community-5.0.45-0.rhel4.i386.rpm<br />80897d276a381df8aa6277d29d861ca3&nbsp; MySQL-server-community-5.0.45-0.rhel4.i386.rpm<br />[root@localhost mysql-rpms]#</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />GPG検証<br />━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />[root@localhost mysql-rpms]# rpm --checksig MySQL-server-community-5.0.45-0.rhel4.i386.rpm<br />MySQL-server-community-5.0.45-0.rhel4.i386.rpm: sha1 md5 (GPG) OK ではありません。(見つからない鍵: GPG#5072e1f5)<br />[root@localhost mysql-rpms]#</p>
<p>公開鍵は，ベンダーウエブサイトなどから取得できます。</p>
<p><br />&nbsp;</p>]]></description>
            <link>http://variable.jp/linux/2007/12/rpm_v.html</link>
            <guid>http://variable.jp/linux/2007/12/rpm_v.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">system全般</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">GPG MD5 RPM</category>
            
            <pubDate>Sun, 30 Dec 2007 22:23:04 +0900</pubDate>
        </item>
        
        <item>
            <title>SUID</title>
            <description><![CDATA[<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>suid(set user id)やsgidが設定された実行ファイルを実行すると,そのプログラムは実行ファイルの所有ユーザ</p>
<p>または所有グループの権限で動作します。なのでスーパーユーザーが所有者であるプログラムにSUIDを設定</p>
<p>すると，ユーザーが実行した場合でもそのプログラムはスーパーユーザー権限で動作します。</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>[root@localhost ~]# find&nbsp; / -perm -u+s -exec ls -la '{}' ';'<br />-rwsr-xr-x 1 root root 55016&nbsp; 3月 15&nbsp; 2007 /sbin/mount.nfs4<br />-rwsr-xr-x 1 root root 12280&nbsp; 3月 15&nbsp; 2007 /sbin/pam_timestamp_check<br />-rwsr-xr-x 1 root root 55012&nbsp; 3月 15&nbsp; 2007 /sbin/mount.nfs<br />-rwsr-xr-x 1 root root 20796&nbsp; 3月 15&nbsp; 2007 /sbin/unix_chkpwd<br />-rwsr-xr-x 1 root root 55016&nbsp; 3月 15&nbsp; 2007 /sbin/umount.nfs4<br />-rwsr-xr-x 1 root root 55016&nbsp; 3月 15&nbsp; 2007 /sbin/umount.nfs<br />--wS--xr-x 1 root root 0 10月&nbsp; 5 04:59 /media/.hal-mtab-lock<br />-rwsr-xr-x 1 root root 31244&nbsp; 3月 15&nbsp; 2007 /bin/ping6<br />-rwsr-xr-x 1 root root 57588&nbsp; 3月 15&nbsp; 2007 /bin/mount<br />-rwsr-xr-x 1 root root 38552&nbsp; 3月 15&nbsp; 2007 /bin/umount<br />-rwsr-xr-x 1 root root 24060&nbsp; 3月 22&nbsp; 2007 /bin/su<br />-rwsr-xr-x 1 root root 35864&nbsp; 3月 15&nbsp; 2007 /bin/ping<br />-rwsr-xr-x 1 root root 6808&nbsp; 3月 22&nbsp; 2007 /usr/sbin/usernetctl<br />-rws--x--x 1 root root 34824&nbsp; 3月 15&nbsp; 2007 /usr/sbin/userhelper<br />-rwsr-xr-x 1 root root 6240&nbsp; 1月&nbsp; 6&nbsp; 2007 /usr/sbin/ccreds_validate<br />-rwsr-xr-x 1 root root 172200&nbsp; 3月 22&nbsp; 2007 /usr/libexec/openssh/ssh-keysign<br />-rwsr-xr-x 1 root root 144537&nbsp; 3月 15&nbsp; 2007 /usr/kerberos/bin/ksu<br />-rwsr-xr-x 1 root root 18544&nbsp; 3月 15&nbsp; 2007 /usr/bin/rcp<br />-rws--x--x 1 root root 17900&nbsp; 3月 15&nbsp; 2007 /usr/bin/chfn<br />-rwsr-xr-x 1 root root 13108&nbsp; 3月 15&nbsp; 2007 /usr/bin/rlogin<br />-rws--x--x 1 root root 70892&nbsp; 1月 10&nbsp; 2007 /usr/bin/sperl5.8.8<br />-rwsr-xr-x 1 root root 46748&nbsp; 3月 15&nbsp; 2007 /usr/bin/chage<br />---s--x--x 2 root root 159096&nbsp; 1月&nbsp; 7&nbsp; 2007 /usr/bin/sudoedit<br />-rws--x--x 1 root root 1820868&nbsp; 3月 15&nbsp; 2007 /usr/bin/Xorg<br />-rwsr-xr-x 1 root root 8876&nbsp; 3月 15&nbsp; 2007 /usr/bin/rsh<br />-rwsr-sr-x 1 root root 311288&nbsp; 3月 15&nbsp; 2007 /usr/bin/crontab<br />-rwsr-xr-x 1 root root 47352&nbsp; 3月 15&nbsp; 2007 /usr/bin/gpasswd<br />-rwsr-xr-x 1 root root 43976&nbsp; 1月&nbsp; 6&nbsp; 2007 /usr/bin/at<br />-rws--x--x 1 root root 19064&nbsp; 3月 15&nbsp; 2007 /usr/bin/chsh<br />---s--x--x 2 root root 159096&nbsp; 1月&nbsp; 7&nbsp; 2007 /usr/bin/sudo<br />-rwsr-xr-x 1 root root 24556&nbsp; 3月 15&nbsp; 2007 /usr/bin/newgrp<br />-rwsr-xr-x 1 root root 22984&nbsp; 1月&nbsp; 7&nbsp; 2007 /usr/bin/passwd<br />[root@localhost ~]#<br /></p>
<p>「chmod u+s」 コマンドや「chmod 4755」 コマンドにてコマンドにsuidを付与する事が出来ます。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>]]></description>
            <link>http://variable.jp/linux/2007/12/suid.html</link>
            <guid>http://variable.jp/linux/2007/12/suid.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">security</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">suid</category>
            
            <pubDate>Sun, 30 Dec 2007 02:34:44 +0900</pubDate>
        </item>
        
        <item>
            <title>iptables</title>
            <description><![CDATA[<p>[root@localhost ~]# /sbin/iptables -[AD] チェイン ルール<br />[root@localhost ~]# /sbin/iptables -P チェイン ターゲット<br />[root@localhost ~]# /sbin/iptables -L チェイン</p>
<p><br />オプション，チェイン，ターゲット，ルール<br />━━━━━━━━━━━━━━━━━━━━━━━<br />オプション　　概要<br />━━━━━━━━━━━━━━━━━━━━━━━<br />-A &lt;チェイン&gt; チェインの最後にルールを追加<br />-D &lt;チェイン&gt; チェインからルールを削除する<br />-P &lt;チェイン&gt; &lt;ターゲット&gt;　チェインのポリシーを変更する<br />-L &lt;チェイン&gt; ルールのリストを表示</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━<br />チェイン　　&nbsp;&nbsp;&nbsp; 設定<br />━━━━━━━━━━━━━━━━━━━━━━━<br />INPUT&nbsp;&nbsp;入力パケット<br />OUTPUT &nbsp;&nbsp;出力パケット<br />FORWARD&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 転送パケット</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━<br />ターゲット　&nbsp;&nbsp;&nbsp; 設定<br />━━━━━━━━━━━━━━━━━━━━━━━<br />ACCEPT&nbsp;&nbsp;許可<br />DROP&nbsp;&nbsp;破棄<br />REJECT&nbsp;&nbsp;拒否（送信元に通知)</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━<br />ターゲット　&nbsp;&nbsp;&nbsp; 設定<br />━━━━━━━━━━━━━━━━━━━━━━━<br />-s &lt;送信元&gt;&nbsp;&nbsp;&nbsp;&nbsp; 送信元のIPアドレスを指定<br />-d &lt;送信先&gt;&nbsp;送信先のIPアドレスを指定<br />--support &lt;ポート番号&gt; 送信元のポート番号指定<br />--drop&nbsp;&nbsp;&nbsp; &lt;ポート番号&gt; 送信先のポート番号指定<br />-j &lt;ターゲット&gt;&nbsp;ターゲットを指定<br />-p &lt;プロトコル&gt;&nbsp;プロトコルを指定<br />-i &lt;インターフェース&gt;&nbsp;インターフェースを指定(eth0,eth1,ppp0など)</p>
<p><br />『設定の確認』<br />[root@localhost ~]# /sbin/iptables -L<br />Chain INPUT (policy ACCEPT)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain FORWARD (policy ACCEPT)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy ACCEPT)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>[root@localhost ~]# /sbin/iptables -t nat -L<br />Chain PREROUTING (policy ACCEPT)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain POSTROUTING (policy ACCEPT)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination</p>
<p>Chain OUTPUT (policy ACCEPT)<br />target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination<br />[root@localhost ~]#<br /></p>
<p><br /></p>
<p>
<form class="mt-enclosure mt-enclosure-image" mt:asset-id="66"><img class="mt-image-left" style="FLOAT: left; MARGIN: 0px 20px 20px 0px" height="192" alt="iptables0.jpg" src="http://variable.jp/linux/images/iptables0.jpg" width="579" /></form></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>まずは，SSHにてアクセスを許可させる設定をしてみる。</p>
<p>※　リモートから設定はアクセス出来なくなる可能性があるので注意（今回はシェルにしてリモートから対応してみた)</p>
<p>[root@localhost ~]# cat iptable_config_base.sh<br />#! /bin/sh</p>
<p>#すべてのiptables設定を削除#<br />/sbin/iptables -F<br />/sbin/iptables -X</p>
<p>#すべてのパケットを拒否#</p>
<p>/sbin/iptables -P INPUT DROP<br />/sbin/iptables -P OUTPUT DROP<br />/sbin/iptables -P FORWARD DROP</p>
<p>#ループバックアドレスからのパケットを全て許可#<br />/sbin/iptables -A INPUT -i lo -j ACCEPT<br />/sbin/iptables -A OUTPUT -o lo -j ACCEPT</p>
<p>#ICMP許可 全て-&gt;自分#<br />/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -s 0.0.0.0/0 -d 192.168.11.5 -i eth0 -j ACCEPT<br />/sbin/iptables -A OUTPUT -p icmp --icmp-type echo-reply&nbsp; -s 192.168.11.5 -d 0.0.0.0/0 -o eth0 -j ACCEPT</p>
<p>#ICMP許可 自分-&gt;全て#<br />/sbin/iptables -A OUTPUT -p icmp --icmp-type echo-request -s 192.168.11.5 -d 0.0.0.0/0 -o eth0 -j ACCEPT<br />/sbin/iptables -A INPUT -p icmp --icmp-type echo-reply -s 0.0.0.0/0 -d 192.168.11.5 -i eth0 -j ACCEPT</p>
<p>#sshパケットの許可 自分のセグメント-&gt;自分<br />/sbin/iptables -A INPUT -p tcp -s 192.168.11.0/24 -d 192.168.11.5 --dport 22 -i eth0 -j ACCEPT<br />/sbin/iptables -A OUTPUT -p tcp -s 192.168.11.5 --sport 22 -d 192.168.11.0/24 -o eth0 -j ACCEPT</p>
<p>#loggingの設定#<br />/sbin/iptables -N LOGGING<br />/sbin/iptables -A LOGGING -j LOG --log-level warning --log-prefix "DROP:" -m limit<br />/sbin/iptables -A LOGGING -j DROP<br />/sbin/iptables -A INPUT -j LOGGING<br />/sbin/iptables -A OUTPUT -j LOGGING</p>
<p>&nbsp;</p>
<p>※SSHもICMPも接続可能Ａｐａｃｈｅ（Ｐｏｒｔ８０）は接続出来なくなってました。</p>
<p>
<form class="mt-enclosure mt-enclosure-image" mt:asset-id="67"><img class="mt-image-left" style="FLOAT: left; MARGIN: 0px 20px 20px 0px" height="352" alt="iptables1.jpg" src="http://variable.jp/linux/images/iptables1.jpg" width="783" /></form></p>
<p>&nbsp;</p>
<p>━━━━━━━━スクリプトの編集(Apache追加)━━━━━━━━━━━━</p>
<p>Apacheの接続を最後に設定に追加して，保存して終了。（またリモートからの作業なので，シェルスクリプトの編集）</p>
<p>[root@localhost ~]# cat iptable_config_base.sh<br />#! /bin/sh</p>
<p>#すべてのiptables設定を削除<br />/sbin/iptables -F<br />/sbin/iptables -X</p>
<p>#すべてのパケットを拒否</p>
<p>/sbin/iptables -P INPUT DROP<br />/sbin/iptables -P OUTPUT DROP<br />/sbin/iptables -P FORWARD DROP</p>
<p>#ループバックアドレスからのパケットを全て許可<br />/sbin/iptables -A INPUT -i lo -j ACCEPT<br />/sbin/iptables -A OUTPUT -o lo -j ACCEPT</p>
<p>#ICMPパケットの許可 (方向)trusthost-&gt;myhost<br />/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -s 0.0.0.0/0 -d 192.168.11.5 -i eth0 -j ACCEPT<br />/sbin/iptables -A OUTPUT -p icmp --icmp-type echo-reply&nbsp; -s 192.168.11.5 -d 0.0.0.0/0 -o eth0 -j ACCEPT</p>
<p>#ICMPの許可 (方向)myhost-&gt;trusthost<br />/sbin/iptables -A OUTPUT -p icmp --icmp-type echo-request -s 192.168.11.5 -d 0.0.0.0/0 -o eth0 -j ACCEPT<br />/sbin/iptables -A INPUT -p icmp --icmp-type echo-reply -s 0.0.0.0/0 -d 192.168.11.5 -i eth0 -j ACCEPT</p>
<p>#sshパケットの許可 (方向)trusthost-&gt; myhost<br />/sbin/iptables -A INPUT -p tcp -s 192.168.11.0/24 -d 192.168.11.5 --dport 22 -i eth0 -j ACCEPT<br />/sbin/iptables -A OUTPUT -p tcp -s 192.168.11.5 --sport 22 -d 192.168.11.0/24 -o eth0 -j ACCEPT</p>
<p># HTTP 80,443 許可#<br />/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT<br />/sbin/iptables -A INPUT -p tcp --dport 443 -j ACCEPT<br />/sbin/iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT<br />/sbin/iptables -A OUTPUT -p tcp --sport 443 -j ACCEPT</p>
<p># 内部から行ったアクセスに対する外部からの返答アクセスを許可#<br />iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p>
<p>#loggingの設定#<br />/sbin/iptables -N LOGGING<br />/sbin/iptables -A LOGGING -j LOG --log-level warning --log-prefix "DROP:" -m limit<br />/sbin/iptables -A LOGGING -j DROP<br />/sbin/iptables -A INPUT -j LOGGING<br />/sbin/iptables -A OUTPUT -j LOGGING</p>
<p>[root@localhost ~]#<br /></p>
<p>━━━━━━━━保存と再起動━━━━━━━━━━━━</p>
<p>[root@localhost ~]# /etc/rc.d/init.d/iptables save<br />ファイアウォールのルールを /etc/sysconfig/iptables に保存中[&nbsp; OK&nbsp; ]<br />[root@localhost ~]# /etc/init.d/iptables restart<br />ファイアウォールルールを適用中:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [&nbsp; OK&nbsp; ]<br />チェインポリシーを ACCEPT に設定中filter&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [&nbsp; OK&nbsp; ]<br />iptables モジュールを取り外し中&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [&nbsp; OK&nbsp; ]<br />iptables ファイアウォールルールを適用中:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [&nbsp; OK&nbsp; ]<br />iptables モジュールを読み込み中ip_conntrack_netbios_ns&nbsp;&nbsp;&nbsp;&nbsp; [&nbsp; OK&nbsp; ]<br />[root@localhost ~]#</p>
<p>&nbsp;</p>
<p>
<form class="mt-enclosure mt-enclosure-image" mt:asset-id="68"><img class="mt-image-left" style="FLOAT: left; MARGIN: 0px 20px 20px 0px" height="443" alt="iptables2.jpg" src="http://variable.jp/linux/images/iptables2.jpg" width="667" /></form></p>]]></description>
            <link>http://variable.jp/linux/2007/12/iptables.html</link>
            <guid>http://variable.jp/linux/2007/12/iptables.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">security</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">iptables</category>
            
            <pubDate>Fri, 28 Dec 2007 23:12:39 +0900</pubDate>
        </item>
        
        <item>
            <title>mod_security2</title>
            <description><![CDATA[<p>&nbsp;</p>
<p><u>⑴　Source Fileのダウンロード</u></p>
<p>wget <a href="http://www.modsecurity.org/download/modsecurity-apache_2.1.4.tar.gz">http://www.modsecurity.org/download/modsecurity-apache_2.1.4.tar.gz</a><br /></p>
<p><u>⑵ インストール</u></p>
<p>make<br />make install<br /></p>
<p><u>⑶ ルールファイルを読み込むために，httpd.confの変更</u></p>
<p>&nbsp;</p>
<p>⑷ 設定完了したら，Apacheの再起動してみる。（設定ファイルは以下のような感じ）</p>
<p><a href="http://variable.jp/linux/mod_security_conf.txt">設定ファイル例</a></p>
<p>&nbsp;</p>
<p>※　mod_unique_idがApacheにロードされて無い場合は，予め追加しておく必要があるようです。</p>
<p>[root@localhost metadata]# /usr/local/apache2/bin/apxs -cia mod_unique_id.c<br />/usr/local/apache2/build/libtool --silent --mode=compile gcc -prefer-pic&nbsp;&nbsp; -DLINUX=2 -D_REENTRANT -D_GNU_SOURCE -D_LARGEFILE64_SOURCE -g -O2 -pthread -I/usr/local/apache2/include&nbsp; -I/usr/local/apache2/include&nbsp;&nbsp; -I/usr/local/apache2/include&nbsp;&nbsp; -c -o mod_unique_id.lo mod_unique_id.c &amp;&amp; touch mod_unique_id.slo<br />/usr/local/apache2/build/libtool --silent --mode=link gcc -o mod_unique_id.la&nbsp; -rpath /usr/local/apache2/modules -module -avoid-version&nbsp;&nbsp;&nbsp; mod_unique_id.lo<br />/usr/local/apache2/build/instdso.sh SH_LIBTOOL='/usr/local/apache2/build/libtool' mod_unique_id.la /usr/local/apache2/modules<br />/usr/local/apache2/build/libtool --mode=install cp mod_unique_id.la /usr/local/apache2/modules/<br />cp .libs/mod_unique_id.so /usr/local/apache2/modules/mod_unique_id.so<br />cp .libs/mod_unique_id.lai /usr/local/apache2/modules/mod_unique_id.la<br />cp .libs/mod_unique_id.a /usr/local/apache2/modules/mod_unique_id.a<br />chmod 644 /usr/local/apache2/modules/mod_unique_id.a<br />ranlib /usr/local/apache2/modules/mod_unique_id.a<br />PATH="$PATH:/sbin" ldconfig -n /usr/local/apache2/modules<br />----------------------------------------------------------------------<br />Libraries have been installed in:<br />&nbsp;&nbsp; /usr/local/apache2/modules</p>
<p>If you ever happen to want to link against installed libraries<br />in a given directory, LIBDIR, you must either use libtool, and<br />specify the full pathname of the library, or use the `-LLIBDIR'<br />flag during linking and do at least one of the following:<br />&nbsp;&nbsp; - add LIBDIR to the `LD_LIBRARY_PATH' environment variable<br />&nbsp;&nbsp;&nbsp;&nbsp; during execution<br />&nbsp;&nbsp; - add LIBDIR to the `LD_RUN_PATH' environment variable<br />&nbsp;&nbsp;&nbsp;&nbsp; during linking<br />&nbsp;&nbsp; - use the `-Wl,--rpath -Wl,LIBDIR' linker flag<br />&nbsp;&nbsp; - have your system administrator add LIBDIR to `/etc/ld.so.conf'</p>
<p>See any operating system documentation about shared libraries for<br />more information, such as the ld(1) and ld.so(8) manual pages.<br />----------------------------------------------------------------------<br />chmod 755 /usr/local/apache2/modules/mod_unique_id.so<br />[activating module `unique_id' in /usr/local/apache2/conf/httpd.conf]<br />[root@localhost metadata]# ls -l /usr/local/</p>
<p>&nbsp;</p>
<p>詳細は，<a href="http://www.modsecurity.org/documentation/modsecurity-apache/2.0.2/html-multipage/02-installation.html">オフィシャルサイト参照</a>下さい。</p>
<p>&nbsp;</p>]]></description>
            <link>http://variable.jp/linux/2007/12/mod_security2.html</link>
            <guid>http://variable.jp/linux/2007/12/mod_security2.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">apache</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">security</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">mod_security2</category>
            
            <pubDate>Sun, 23 Dec 2007 23:58:52 +0900</pubDate>
        </item>
        
        <item>
            <title>LinuxとDHCP Client</title>
            <description><![CDATA[<p>利用している，ネットワークカードにDHCPクライアントの設定をする。</p>
<p>[root@localhost ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth0<br /># ADMtek NC100 Network Everywhere Fast Ethernet 10/100<br />DEVICE=eth0<br /><strong>BOOTPROTO=dhcp<br /></strong>HWADDR=00:90:CC:E0:0C:A4<br />ONBOOT=yes</p>
<p>※Debian系のディストリビューションの場合は, /etc/network/interfacesに記入。</p>
<p>&nbsp;</p>
<p>DHCPコマンドを直接実行する場合は。　<strong>pump, dhclient, dhcpcd</strong>コマンドなどを利用します。<br />[root@localhost ~]# dhclient eth0<br /></p>
<p>[root@localhost ~]# <strong>dhclient</strong><br />Internet Systems Consortium DHCP Client V3.0.5-RedHat<br />Copyright 2004-2006 Internet Systems Consortium.<br />All rights reserved.<br />For info, please visit <a href="http://www.isc.org/sw/dhcp/">http://www.isc.org/sw/dhcp/</a></p>
<p>Listening on LPF/eth0/00:90:cc:e0:0c:a4<br />Sending on&nbsp;&nbsp; LPF/eth0/00:90:cc:e0:0c:a4<br />Sending on&nbsp;&nbsp; Socket/fallback<br />DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 6<br />DHCPOFFER from 192.168.11.1<br />DHCPREQUEST on eth0 to 255.255.255.255 port 67<br />DHCPACK from 192.168.11.1<br />bound to 192.168.11.4 -- renewal in 70777 seconds.<br />[root@localhost ~]#<br /></p>
<p>&nbsp;</p>]]></description>
            <link>http://variable.jp/linux/2007/12/linuxdhcp_client.html</link>
            <guid>http://variable.jp/linux/2007/12/linuxdhcp_client.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">system全般</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">dhcp</category>
            
            <pubDate>Sun, 16 Dec 2007 00:17:06 +0900</pubDate>
        </item>
        
        <item>
            <title>Linuxとnetwork</title>
            <description><![CDATA[<p><u><strong>名前解決順序</strong></u></p>
<p>[root@localhost ~]# cat /etc/host.conf<br />order hosts,bind<br />[root@localhost ~]#<br /></p>
<p>[root@localhost ~]# more /etc/nsswitch.conf<br />#<br /># /etc/nsswitch.conf<br />#<br /># An example Name Service Switch config file. This file should be<br /># sorted with the most-used services at the beginning.<br />#<br /># The entry '[NOTFOUND=return]' means that the search for an<br /># entry should stop if the search in the previous entry turned<br /># up nothing. Note that if the search failed due to some other reason<br /># (like no NIS server responding) then the search continues with the<br /># next entry.<br />#<br /># Legal entries are:<br />#<br />#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; nisplus or nis+&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Use NIS+ (NIS version 3)<br />#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; nis or yp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Use NIS (NIS version 2), also called YP<br />#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; dns&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Use DNS (Domain Name Service)<br />#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; files&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Use the local files<br />#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; db&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Use the local database (.db) files<br />#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; compat&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Use NIS on compat mode<br />#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; hesiod&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Use Hesiod for user lookups<br />#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [NOTFOUND=return]&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Stop searching if not found so far<br />#</p>
<p># To use db, put the "db" in front of "files" for entries you want to be<br /># looked up first in the databases<br />#<br /># Example:<br />#passwd:&nbsp;&nbsp;&nbsp; db files nisplus nis<br />#shadow:&nbsp;&nbsp;&nbsp; db files nisplus nis<br /></p>
<p>passwd:&nbsp;&nbsp;&nbsp;&nbsp; files<br />shadow:&nbsp;&nbsp;&nbsp;&nbsp; files<br />group:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; files</p>
<p>#hosts:&nbsp;&nbsp;&nbsp;&nbsp; db files nisplus nis dns<br />hosts:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; files dns</p>
<p><strong><u>名前解決</u></strong></p>
<p>[root@localhost ~]# cat /etc/resolv.conf<br />; generated by /sbin/dhclient-script<br />nameserver 192.168.1.1<br />search localdomain<br />[root@localhost ~]#</p>
<p>&nbsp;</p>
<p>[root@localhost ~]# cat /etc/hosts<br /># Do not remove the following line, or various programs<br /># that require network functionality will fail.<br />127.0.0.1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; localhost.localdomain localhost<br />::1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; localhost6.localdomain6 localhost6<br />[root@localhost ~]#</p>
<p>&nbsp;</p>
<p><strong><u>ホスト名，ホスト名，GW，使用/不使用</u></strong></p>
<p><br />[root@localhost ~]# cat /etc/sysconfig/network<br />NETWORKING=yes<br />NETWORKING_IPV6=yes<br />HOSTNAME=localhost.localdomain<br />GATEWAY=192.168.1.1<br />[root@localhost ~]#</p>
<p>&nbsp;</p>
<p><strong><u>IPアドレスの設定</u></strong></p>
<p><strong><u>（以下：DHCPの場合)</u></strong></p>
<p>[root@localhost ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth0<br /># ADMtek NC100 Network Everywhere Fast Ethernet 10/100<br />DEVICE=eth0<br />BOOTPROTO=dhcp<br />HWADDR=00:90:CC:E0:0C:C5<br />ONBOOT=yes<br />[root@localhost ~]#<br /></p>
<p><strong><u>（以下：IP指定の場合)</u></strong></p>
<p>[root@localhost ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth0<br /># ADMtek NC100 Network Everywhere Fast Ethernet 10/100<br />DEVICE=eth0<br />BOOTPROTO=static<br />HWADDR=00:90:CC:E0:0C:C5<br />BROADCAST=192.168.1.255<br />IPADDR=192.168.1.10<br />NETMASK=255.255.255.0<br />NETWORK=192.168.1.0<br />ONBOOT=yes<br />[root@localhost ~]#<br /></p>
<p>※　NETWORK,BROADCASTなどは記入しなくても良い場合は多い。<br /></p>
<p>&nbsp;</p>
<p><strong><u>コマンド色々：</u></strong></p>
<p>hostコマンド</p>
<p>[root@localhost ~]# host yahoo.co.jp<br />yahoo.co.jp has address 203.216.227.176<br />yahoo.co.jp has address 124.83.139.192<br />yahoo.co.jp mail is handled by 10 mx5.mail.yahoo.co.jp.<br />yahoo.co.jp mail is handled by 10 mx1.mail.yahoo.co.jp.<br />yahoo.co.jp mail is handled by 10 mx2.mail.yahoo.co.jp.<br />yahoo.co.jp mail is handled by 10 mx3.mail.yahoo.co.jp.<br />[root@localhost ~]#<br /></p>
<p>[root@localhost ~]# host 203.216.227.176<br />176.227.216.203.in-addr.arpa domain name pointer f1.top.vip.tnz.yahoo.co.jp.<br />[root@localhost ~]#<br /></p>
<p><strong><u>netstatコマンド</u></strong></p>
<p>[root@localhost ~]# netstat -at<br />Active Internet connections (servers and established)<br />Proto Recv-Q Send-Q Local Address&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Foreign Address&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; State<br />tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 *:838&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *:*&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; LISTEN<br />tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 *:mysql&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *:*&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; LISTEN<br />tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 *:sunrpc&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *:*&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; LISTEN<br />tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 192.168.11.4:46259&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ftp4.ncnu.edu.tw:http&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; CLOSE_WAIT<br />tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 192.168.11.4:46262&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ftp4.ncnu.edu.tw:http&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; CLOSE_WAIT<br />tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 192.168.11.4:40359&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; centos.at.multacom.com:http CLOSE_WAIT<br />tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 192.168.11.4:40363&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; centos.at.multacom.com:http CLOSE_WAIT<br />tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 192.168.11.4:40361&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; centos.at.multacom.com:http CLOSE_WAIT<br />tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 192.168.11.4:40365&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; centos.at.multacom.com:http CLOSE_WAIT<br />tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 *:webcache&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *:*&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; LISTEN<br />tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 *:http&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *:*&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; LISTEN<br />tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 *:ssh&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *:*&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; LISTEN<br />tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp; 132 ::ffff:192.168.11.4:ssh&nbsp;&nbsp;&nbsp;&nbsp; ::ffff:192.1:carrius-rshell ESTABLISHED<br />[root@localhost ~]#<br /></p>
<p>-a 全てのソケット<br />-c 1秒毎リアルタイム表示<br />-i ネットワークインターフェース状況<br />-n アドレス，ポートを数値で表示<br />-p PIDとプロセス名も表示する<br />-r ルーティングテーブル表示<br />-t TCPポートのみ表示<br /></p>
<p><strong><u>routeコマンド</u></strong></p>
<p>Destination&nbsp;→ 宛先&nbsp;&nbsp; Gateway→GWのアドレス&nbsp;&nbsp;&nbsp;Genmask→宛先のSubnet(ホストは255.255.255.255 GWは0.0.0.0)</p>
<p>Flags→経路状態(U:有効, H:宛先はホスト, G: GW, !:経路無効)&nbsp; Metric→距離(HOP) Ref→ルートの参照数, </p>
<p>Use→経路参照回数　　Iface→ネットワークインターフェース </p>
<p>[root@localhost ~]# route<br />Kernel IP routing table<br />Destination&nbsp;&nbsp;&nbsp;&nbsp; Gateway&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Genmask&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Flags Metric Ref&nbsp;&nbsp;&nbsp; Use Iface<br />192.168.11.0&nbsp;&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 255.255.255.0&nbsp;&nbsp; U&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 eth0<br />169.254.0.0&nbsp;&nbsp;&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 255.255.0.0&nbsp;&nbsp;&nbsp;&nbsp; U&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 eth0<br />default&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; air.setup&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; UG&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 eth0<br />[root@localhost ~]#</p>
<p>route add で追加</p>
<p>route del&nbsp; で削除</p>
<p>&nbsp;</p>
<p>LinuxをRouterとして扱うような場合は，異なるネットワークのパケットを転送する必要がるのでip fowardを1に設定する。</p>
<p>0＝パケット転送拒否　1＝パケット転送許可</p>
<p>[root@localhost ~]# cat /proc/sys/net/ipv4/ip_forward<br />0<br />[root@localhost ~]#<br /></p>
<p><strong><u>TCPDUMP</u></strong></p>
<p>-i インターフェース</p>
<p>-s バイト数</p>
<p>-X 16進とASCII文字で表示</p>
<p>-n アドレスを名前変換しないで表示</p>
<p>port ポート番号指定</p>
<p>proto プロトコルを指定</p>
<p>[root@localhost ~]# tcpdump -X -i eth0 port 80<br />tcpdump: verbose output suppressed, use -v or -vv for full protocol decode<br />listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes<br />01:09:10.196603 IP 192.168.11.2.gxtelmd &gt; 192.168.11.4.http: S 3053066467:3053066467(0) win 16384 &lt;mss 1460,<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0x0000:&nbsp; 4500 0030 601c 4000 8006 0355 c0a8 0b02&nbsp; <a href="mailto:E..0`.@....U">E..0`.@....U</a>....<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0x0010:&nbsp; c0a8 0b04 0934 0050 b5fa 18e3 0000 0000&nbsp; .....4.P........<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0x0020:&nbsp; 7002 4000 d366 0000 0204 05b4 0101 0402&nbsp; <a href="mailto:p.@..f">p.@..f</a>..........<br />01:09:10.239801 IP 192.168.11.4.http &gt; 192.168.11.2.gxtelmd: S 2904952068:2904952068(0) ack 3053066468 win 5p,nop,sackOK&gt;<br /></p>
<p>&nbsp;</p>
<p>
<form class="mt-enclosure mt-enclosure-image" mt:asset-id="65"><img class="mt-image-left" style="FLOAT: left; MARGIN: 0px 20px 20px 0px" height="532" alt="tcpdump.jpg" src="http://variable.jp/linux/images/tcpdump.jpg" width="779" /></form></p>]]></description>
            <link>http://variable.jp/linux/2007/12/linuxnetwork.html</link>
            <guid>http://variable.jp/linux/2007/12/linuxnetwork.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">system全般</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">tools</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">network tcpdump</category>
            
            <pubDate>Sun, 09 Dec 2007 01:10:00 +0900</pubDate>
        </item>
        
        <item>
            <title>whoisコマンド</title>
            <description><![CDATA[<p>[admin@localhost ~]$ whois yahoo.com<br />[Querying whois.verisign-grs.com]<br />[whois.verisign-grs.com]</p>
<p>Whois Server Version 2.0</p>
<p>Domain names in the .com and .net domains can now be registered<br />with many different competing registrars. Go to <a href="http://www.internic.net">http://www.internic.net</a><br />for detailed information.</p>
<p>&nbsp;&nbsp; Domain Name: YAHOO.COM<br />&nbsp;&nbsp; Registrar: MARKMONITOR INC.<br />&nbsp;&nbsp; Whois Server: whois.markmonitor.com<br />&nbsp;&nbsp; Referral URL: <a href="http://www.markmonitor.com">http://www.markmonitor.com</a><br />&nbsp;&nbsp; Name Server: NS1.YAHOO.COM<br />&nbsp;&nbsp; Name Server: NS2.YAHOO.COM<br />&nbsp;&nbsp; Name Server: NS3.YAHOO.COM<br />&nbsp;&nbsp; Name Server: NS4.YAHOO.COM<br />&nbsp;&nbsp; Name Server: NS5.YAHOO.COM<br />&nbsp;&nbsp; Status: clientDeleteProhibited<br />&nbsp;&nbsp; Status: clientTransferProhibited<br />&nbsp;&nbsp; Status: clientUpdateProhibited<br />&nbsp;&nbsp; Updated Date: 22-jul-2005<br />&nbsp;&nbsp; Creation Date: 18-jan-1995<br />&nbsp;&nbsp; Expiration Date: 19-jan-2012</p>
<p>&gt;&gt;&gt; Last update of whois database: Sat, 08 Dec 2007 15:29:10 UTC &lt;&lt;&lt;</p>
<p>NOTICE: The expiration date displayed in this record is the date the<br />registrar's sponsorship of the domain name registration in the registry is<br />currently set to expire. This date does not necessarily reflect the expiration<br />date of the domain name registrant's agreement with the sponsoring<br />registrar.&nbsp; Users may consult the sponsoring registrar's Whois database to<br />view the registrar's reported date of expiration for this registration.</p>
<p>TERMS OF USE: You are not authorized to access or query our Whois<br />database through the use of electronic processes that are high-volume and<br />automated except as reasonably necessary to register domain names or<br />modify existing registrations; the Data in VeriSign Global Registry<br />Services' ("VeriSign") Whois database is provided by VeriSign for<br />information purposes only, and to assist persons in obtaining information<br />about or related to a domain name registration record. VeriSign does not<br />guarantee its accuracy. By submitting a Whois query, you agree to abide<br />by the following terms of use: You agree that you may use this Data only<br />for lawful purposes and that under no circumstances will you use this Data<br />to: (1) allow, enable, or otherwise support the transmission of mass<br />unsolicited, commercial advertising or solicitations via e-mail, telephone,<br />or facsimile; or (2) enable high volume, automated, electronic processes<br />that apply to VeriSign (or its computer systems). The compilation,<br />repackaging, dissemination or other use of this Data is expressly<br />prohibited without the prior written consent of VeriSign. You agree not to<br />use electronic processes that are automated and high-volume to access or<br />query the Whois database except as reasonably necessary to register<br />domain names or modify existing registrations. VeriSign reserves the right<br />to restrict your access to the Whois database in its sole discretion to ensure<br />operational stability.&nbsp; VeriSign may restrict or terminate your access to the<br />Whois database for failure to abide by these terms of use. VeriSign<br />reserves the right to modify these terms at any time.</p>
<p>The Registry database contains ONLY .COM, .NET, .EDU domains and<br />Registrars.[admin@localhost ~]$<br /></p>]]></description>
            <link>http://variable.jp/linux/2007/12/whois.html</link>
            <guid>http://variable.jp/linux/2007/12/whois.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Linux</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">whois</category>
            
            <pubDate>Sun, 09 Dec 2007 00:30:38 +0900</pubDate>
        </item>
        
    </channel>
</rss>

