Linux

방금 저지른 황당한 iptables 실행으로 ssh접속 끊기고 서비스 중지된 사고

아이티제어 2020. 9. 20. 13:06

1998년부터 서버를 하였는데.. 이런 황당한일을  -_-; 

서버 방화벽 잘못 건드리면 접속 끊기고 서비스 중지된다는것을 익히 알고있었으면서..

 

사고가 터졌네요..

신기한것은 /etc/sysconfig/iptables 파일 이 내용이..

winssh 프로그램으로 로칼로 열어서 작업하고 수정하면 자동 올라가고 이런 환경이었는데..

사고가 났다는것인데..

# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
#-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p tcp -m tcp --sport 51024:65535 --dport 51024:65535 -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 2202 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 88 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
-A INPUT -s 5.79.117.0/24 -j DROP
-A INPUT -s 78.159.126.0/24 -j DROP
-A INPUT -s 5.79.96.0/24 -j DROP
COMMIT

여기 분명 서비스 포트가 INPUT입력이 되어있는데. OUTPUT이 없다고 갑자기 막는건 왜그런지 -_-;;

http24 업그레이드 하다가 뭔가가.  방화벽쪽으로 먼가 바뀐것인지? 

여튼 대략난감 상활 발생해서 cafe24긴급 문의 올렸네요..

 

아이티제어 윤재만 

벌써 처리해주셨네용.. 

cafe24 빠른 대응에 감사^^ 일요일날 수고 많으시네요~ 이글 보셨으면 좋아요 꾹~ ^^