ShamblerR: Уже восстанавливал клиенту после сгоревшей мат платы на сервере. И как обычно бекапов у него не было. )))
Плохо, хорошо это лирика. Сервис работает или не работает.
Можно и другими сигналами убивать, чтобы не оставлять "мусор" в системе.
Я если честно смотрю ваши последние комменты и вижу, что у вас подгорает. ))) Не надо так.
Нужен для того чтобы объяснить админу, что вы от него хотите.
Если у вас не работает плюшка, а вам нужно включить модуль в php.
И будете вы футболить задачу от разработчика к админу и обратно.
IsaevDev:
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-A INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A INPUT -i eth0 -p tcp -m tcp --dport 843 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 2525 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 7070 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT
-A INPUT -p udp -m udp --dport 8080 -j ACCEPT
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
Вот смотрите, у вас входящий трафик реджектится сразу после ssh
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
Вам нужно сделать iptables следующим образом
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-A INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 843 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 2525 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 7070 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT
-A INPUT -p udp -m udp --dport 8080 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
Измените это правило и все у вас будет хорошо.
Простите за долгий ответ, выходные :))))
Плохо, хорошо это лирика. Сервис работает или не работает.
Можно и другими сигналами убивать, чтобы не оставлять "мусор" в системе.
Я если честно смотрю ваши последние комменты и вижу, что у вас подгорает. ))) Не надо так.