通过白名单iptables限制ip规避漏洞
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,前因:系统扫描出两个漏洞。1:数据库oracle漏洞。2:openssh漏洞。linux操作系统 redhat4.7企业版,oracle11g解决思路:1 oracle补丁一般是收费的,而且漏洞对数据
千家信息网最后更新 2025年12月02日通过白名单iptables限制ip规避漏洞
-N whitelist
#两个ip允许访问1521
-A INPUT -p tcp -s 73.XX.XX.137 --dport 1521 -j ACCEPT
-A INPUT -p tcp -s 137.XX.XX.0/24 --dport 1521 -j ACCEPT #因为互联网访问汇总成网闸,是0-24的网段
#一个ip允许访问22
-A INPUT -p tcp -s 73.XX.XX7.137 --dport 22 -j ACCEPT
-A INPUT -p tcp -j whitelist
-A INPUT -p udp -j whitelist
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Fri Aug 7 08:51:17 2020
前因:
系统扫描出两个漏洞。1:数据库oracle漏洞。2:openssh漏洞。
linux操作系统 redhat4.7企业版,oracle11g
解决思路:
1 oracle补丁一般是收费的,而且漏洞对数据库其实没有太多影响,不建议打补丁。
2 升级openssh,但是操作系统版本是在太老了。客户要求升级ssh到最新8.3版本,且不说4.7的操作系统支不支持8.3的ssh,即使支持,升级ssh也需要依赖zlib、ssl、perl、gcc等。
后来在自己虚拟机上安装了redhat4.8,最终ssh8.3升级成功,另一篇文章介绍。
解决方法:
通过添加白名单,允许指定ip访问1521和22,规避扫描
编辑 vi /etc/sysconfig/iptables
#新建报名单-N whitelist
#两个ip允许访问1521
-A INPUT -p tcp -s 73.XX.XX.137 --dport 1521 -j ACCEPT
-A INPUT -p tcp -s 137.XX.XX.0/24 --dport 1521 -j ACCEPT #因为互联网访问汇总成网闸,是0-24的网段
#一个ip允许访问22
-A INPUT -p tcp -s 73.XX.XX7.137 --dport 22 -j ACCEPT
-A INPUT -p tcp -j whitelist
-A INPUT -p udp -j whitelist
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Fri Aug 7 08:51:17 2020
保存后重启
service iptables restart
漏洞
系统
升级
操作系统
两个
数据
数据库
版本
补丁
支持
名单
成功
互联网
企业
客户
建议
思路
总成
方法
是在
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
江西教育网络安全答题活动
皇派网络技术有限公司
哪学专业偏向软件开发
计算机及网络技术基础
广域网络技术讲解
网络安全先进个人事迹简介
如何使用远程登录管理服务器
团委网络安全等级保护制度
dell服务器硬盘序列号是哪个
软件开发商怎么缴税
奉贤区信息软件开发销售方法
网络安全犯罪类型
c/c++软件开发工程师
qt小软件开发
龙卷风优化软件开发
湖北信息网络安全协会王会长
安全管理与工程网络安全
服务器1g防护
Python登录界面加数据库
河南大学软件开发
电子政务外网服务器连接中断
在数据库系统内部体系结构中
小学生法制网络安全案例
广州方龙软件开发
怎么建立软件开发
mp4护苗网络安全教育课
学校监控服务器连接状态红色
邮箱数据库edb备份
永坪服务器
数据库视图为什么安全