防火墙是否停止?

在过去的几周里,我注意到我的服务器上的防火墙停止了几次。

当我开始它的工作几天,但之后,我发现它停了下来。 我再次运行它,几天后它再次停止。

我使用iptables

我有足够的内存,硬盘上有足够的可用空间。

可能是什么情况? 我担心我的服务器上有“某人”。

请指教我…

请尝试对您的机器进行简单的扫描,并检查您的机箱是否被黑客入侵,或者执行rootkit,有很多软件包可以帮助您,例如:

chkrootkit: rootkit detector rkhunter : rootkit, backdoor, sniffer and exploit scanner unhide : Forensic tool to find hidden processes and ports 

请记住,只是因为“服务”是说它停止并不意味着防火墙实际上已经消失。 至less在CentOS上,“服务”似乎只是保存和恢复规则集的一个包装。 没有实际的用户空间守护进程需要iptables工作; 它只是一系列的CLI工具,与内核进行交谈,以便真正设置规则。 判断iptables规则是否仍然存在的真正方法是运行“iptables -L”