iptablesを使ってLinuxボックスで自分自身をロックする方法は?

iptablesを使ってLinuxボックスで自分自身をロックする方法は?

内部にDebian セキュリティガイド私は(iptablesについて)以下を読んだ。

これらのツールは容易に乱用され、システムへのネットワークアクセスを完全に麻痺させ、膨大な痛みを引き起こす可能性があります。リモートシステム管理者が誤って数百または数千マイル離れたシステムで自分自身をロックすることは珍しいことではありません。一部の人は、指の下にキーボードを挟んでコンピュータから抜け出すことがあります。

知りたい...どうすればいいですか?

ベストアンサー1

次のような状況では、キーボードに自分自身をロックできます。

IPTABLESを使用している場合は、すべてのアウトバウンドネットワークトラフィックをブロックします。そして、ユーザーログインに一種のネットワーク認証(LDAPやNISなど)を使用する場合。したがって、システムは外部サービスにアクセスできず、そのユーザーIDを使用してログインできません。そして、パスワードを持つ他のローカルユーザーアカウントがなく、コンソールから直接rootログインを無効にしました。

システムをシングルユーザーモードで再起動してエラーを修正できるため、まだ完全にロックされていません。

おすすめ記事