【问题标题】:Does it make sense to use iptables on linux embedded device [closed]在linux嵌入式设备上使用iptables是否有意义[关闭]
【发布时间】:2016-04-26 00:10:17
【问题描述】:

我正在设置一个运行 debian 8 的嵌入式设备,基本上它读取 gpio 并连接到互联网以执行 curl 命令。

唯一处于活动状态的服务是端口 22 上的 ssh,该服务已配置为仅允许使用加密密钥的用户访问。

在此安装中设置防火墙是否有意义?

谢谢

【问题讨论】:

    标签: debian embedded-linux firewall iptables


    【解决方案1】:

    是的,记住运行的守护进程比 BIND、Apache/nginx、SSH 还多。 例如 NTP,您的设备可能会通过此向量受到攻击,如果它朝外,您可能会遇到人们从 shodan.io 看到您的 IoT 设备的问题,这意味着对 SSH 和 NTP 等的自动攻击,这将导致设备崩溃,如果它是嵌入式的就不会那么难。另外

    sudo netstat -tlpn
    

    -l 将列出监听端口,-p 还将显示进程,-n 将显示端口号而不是名称。添加 -t 以仅显示 TCP 端口。

    然后您可以评估那里有多少面向外的端口,需要哪些端口,因此对 IPtables 的需求就出现了。

    在顶部添加 FAIL 2 BAN,将减少管理问题,是的,它会消耗更多 RAM 来分析日志,但会防止 SSH 等上的 Brute-flood 等。

    阅读更多关于 iptables 的信息Linux IPTABLES examples

    【讨论】:

    • 感谢您的评论。我在设置 iptables 时遇到了问题,你激励我继续尝试。内核配置缺少一些选项。选择正确的选项并编译内核后,iptables 工作正常
    猜你喜欢
    • 1970-01-01
    • 2021-03-18
    • 2011-03-11
    • 1970-01-01
    • 2022-11-28
    • 2023-03-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多