Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Debian Plesk Panel и iptables  (Прочитано 1922 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн masterd

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Debian Plesk Panel и iptables
« : 08 Марта 2010, 14:11:03 »
Доброе время суток ув. форумчане.
Случилась такая беда:
У меня есть машина в дата-центре ос дебиан, и управляется через plesk panel
так вот  я по глупости закрыл все порты :-[
сейчас я получил доступ не посредственно к файловой системе, к терминалу нету. вопрос в следующем:
в каком файле хранятся все правила iptables внесенные через  plesk panel ???

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #1 : 08 Марта 2010, 16:15:21 »
Хз, чё там в плеске. Можешь попробовать в /etc/rc.local чистку таблиц прописать: sleep 60 && iptables -F и ребутнуть сервер.

Оффлайн masterd

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #2 : 08 Марта 2010, 16:18:09 »
Понимаешь там у меня типо безопасного доступа, с другой системы. работаю через папку mnt ибо прямого доступа из-за закрытых портов получить не могу
Или в файл rc.local вписать команду?
« Последнее редактирование: 08 Марта 2010, 16:21:30 от masterd »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #3 : 08 Марта 2010, 16:31:26 »
Понимаешь там у меня типо безопасного доступа, с другой системы. работаю через папку mnt
Не понимаю.

сейчас я получил доступ не посредственно к файловой системе
Так есть доступ к корню?

Или в файл rc.local вписать команду?
В /etc/rc.local до exit 0

Оффлайн masterd

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #4 : 08 Марта 2010, 16:37:09 »
Вообщем, стоят 2 харда. 1 основной с дебиан который управляется непосредственно из под plesk panel
она и заблочена брандмауэром плеска. и на 2ом жестком стоит дебиан пустой. там в терминал вводишь mount /dev/sda2 /mnt и заходишь в папку mnt.
А так iptables плеска сидит в папке /cbin/iptables
а файл /etc/rc.local пустой в нутри =\ мне туда просто вписать команду сброса правил?

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #5 : 08 Марта 2010, 16:46:40 »
там в терминал вводишь mount /dev/sda2 /mnt и заходишь в папку mnt.
Теперь понятно.

А так iptables плеска сидит в папке /cbin/iptables
cbin? Системный iptables сидит в /sbin/iptables

а файл /etc/rc.local пустой в нутри =\ мне туда просто вписать команду сброса правил?
Странно. Как минимум там должен быть exit 0. Хотя ты или кто-либо еще может уже грохнул его когда-то. Пропиши туда эту команду и проверь, у него должны быть права на исполнение.

Оффлайн masterd

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #6 : 08 Марта 2010, 16:58:41 »
Я через nano проверил есть однако)
Дописал перед exit 0 sleep 60 && /sbin/iptables -F
не помогло=\

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #7 : 08 Марта 2010, 17:13:00 »
Дописал перед exit 0 sleep 60 && /sbin/iptables -F
Хм. А в тот ли rc.local прописал, т.е. в /mnt/etc/rc.local?



Пользователь решил продолжить мысль 08 Марта 2010, 15:16:04:
А если так:
#!/bin/bash
(
echo "Invoked"
/bin/sleep 60
/sbin/iptables -F
echo "Finished"
) | logger -sit "rc.local"
exit 0

то в сислоге появляются записи "invoked" и "finished" ?

Пользователь решил продолжить мысль 08 Марта 2010, 18:48:02:
Еще есть радикальный способ - переименовать бинарник iptables.
« Последнее редактирование: 08 Марта 2010, 18:48:02 от Mam(O)n »

Оффлайн masterd

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #8 : 08 Марта 2010, 19:49:57 »
Про бинарник можно поподробнее?)

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #9 : 08 Марта 2010, 20:21:28 »
Ну на время переименовать /sbin/iptables допустим в /sbin/iptables.lock, чтобы plesk не смог инициализировать таблицы netfilter. А plesk я уверен на 99% что именно iptables пользуется.

Оффлайн masterd

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #10 : 09 Марта 2010, 06:30:22 »
Странно, но после изменения файла rc.local и перезагрузки, содержимое файла вернулось в прежнее состояние, и команда не была выполнена.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #11 : 09 Марта 2010, 08:36:33 »
Плеск возможно воду(файл) мутит. Тогда второй вариант.

Оффлайн masterd

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #12 : 09 Марта 2010, 12:12:28 »
не это я лагнул) вообщем файл сохраняет, вписал то что ты дал не помогло. может как то не правильно вписана команда? и ещё можешь в скайпе помочь?

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #13 : 09 Марта 2010, 12:16:03 »
С тем скриптом, что описан в посте №7 пробовал? В логе появляются строчки?

Оффлайн masterd

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Debian Plesk Panel и iptables
« Ответ #14 : 09 Марта 2010, 12:26:41 »
эмм я линуксом не так долго занимаюсь :-[ Где находятся логи? :-[

 

Страница сгенерирована за 0.039 секунд. Запросов: 24.