Maxim

Изменение правила фаервола при изменении порта службы

Допустим порт SSH я поменял с 22 на 2222, а панель при этом не скорректировала правила фаервола.

Т.е. в правилах фаервола осталось -A INPUT -p tcp -m multiport --dports 22 -j f2b-sshd (это правило было прописано ранее самой ПУ, т.е. не в ручную юзером)

Не баг, но было бы хорошо, чтобы она умела автоматически корректировать правила т.к. и устанавливает их она сама автоматически.

Юзер ведь даже может не задумываться, что при активации fail2ban что-то там прописалось 1 раз автоматически в правилах фаервола и больше не будет корректироваться несмотря на измения сделанные даже через панель.  

SSH всё равно защищается fail2ban-ом т.к. fail2ban может обнаруживать попытки подключения к SSH в файле /var/log/auth.log (или другом - зависит от дистрибутива, в CentOS в /var/log/secure), который он анализирует.
Т.е. хорошо, что работа fail2ban не зависит только лишь от правил iptables, но вероятно, однажды, после одного из обновлений f2b или при каком-то редком стечении обстоятельств не скорректированное правило iptables относительно SSH порта может сыграть злую шутку.

09.01.2024 21:33

0
Отклонено
Mary K

Здравствуйте, 

Спасибо за обратную связь. Ispmanager не следит за ручными изменениями конфигурации сервисов. Когда вручную порт меняется, то и файервол необходимо поправить вручную.

29.01.2024 10:03

Mary K
Здравствуйте,  Спасибо за обратную связь. Ispmanager не следит за ручными изменениями конфигурации сервисов. Когда вручную порт меняется, то и файервол необходимо поправить вручную.
Maxim

Тогда хотябы в документацию про это (про порт SSH) допишите. Не всегда юзеры помнят про этот нюанс.

02.02.2024 09:35