엄한 포트가 떠서 막어여하는데 iptables하니 이런메시지가 나오
사용안하는 포트가 떠서 막으려고 하는데 iptables 명령을 치니 커널 업그레이드 하라고 하는군요.. 똑같은 버젼으 리눅스에서 똑같은 명령을 쳐보니 그쪽에서는 설정되고 있습니다.
해킹을 들어온것 같은데 iptables나 /etc/service쪽에서 포트를 막는 방법 말고 다른 방법이 있나요? 아직 초짜라서요...
방법이 있으면 알려주시면 감사하겠습니다.
그리고 iptables 세팅시 나타난 문구 올리겠습니다.
제가 명령어를 잘못 사용했을지도모르니까요.
------------------------------------------------------------------------------------
iptables -A INPUT -p tcp --dport 9989 -j DROP
/lib/modules/2.4.18-27.7.x/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters.
You may find more information in syslog or the output from dmesg
/lib/modules/2.4.18-27.7.x/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.18-27.7.x/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.18-27.7.x/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.5: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
위에처럼 문구가 나오는군요.. 이런거 공개해도 위험한가요^^;;
암턴 고수님들 답변 부탁드립니다.
음.. 질문하신 내용과 비슷한 에러가 나는 경우가..한 시스템에 ip
음.. 질문하신 내용과 비슷한 에러가 나는 경우가..
한 시스템에 ipchain 데몬과 iptables 데몬을 같이 띄운 경우에도 비슷한 에러가 납니다..
우선..
ntsysv 를 입력하신 후...
부팅시 실행 데몬에 ipchain 이 체크가 되어 있으면..
체크를 풀고 리부팅 하신 후 명령어를 입력해보세요..
그럼 참고가 되시기를...
위에 주신 답변도 배제할수는 없지만 제 좁은 소견으로는 커널에 iptab
위에 주신 답변도 배제할수는 없지만 제 좁은 소견으로는 커널에 iptables module이 올라가지 않은듯합니다.
kldp에서 커널 컴파일 문서를 참조하시어 iptables module을 올리고 커널 재컴파일을 해보시는것도 좋을것 같습니다.
이상 허접 리눅서의 답변이었습니다.
도움이 되셨기를 바랍니다.
그럼 꼭 문제 해결하시기 바랍니다.
P.S : iptables가 안되면 ipchains를 사용해보시는것도 좋을거 같네요
특정 포트를 막기위한 목적뿐이시면 ipchains도 크게 문제되지는
않을것입니다.
cf) ipchains -A input -p tcp --dport 9989 -j DENY
^^
댓글 달기