亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 2225 | 回復(fù): 3
打印 上一主題 下一主題

誰能給提供個linux服務(wù)器iptables的規(guī)則? [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2009-09-09 22:24 |只看該作者 |倒序瀏覽
最近建站用linux,本人對linux不熟,所以只湊合著能用,但沒想到遭到攻擊,被植入了惡意程序,沒辦法只好重裝。聽說iptables比較好用,研究了一下,不是很懂,希望各位大大能賜個服務(wù)器iptables的完整規(guī)則。
服務(wù)器要求及配置:
red hat系統(tǒng),開通web(apache + php + mysql), 另外開通ftp及ssh,其它很少用了。
請大家?guī)兔,參照上述要求提供個iptables規(guī)則腳本,謝謝

論壇徽章:
3
丑牛
日期:2014-02-25 15:19:10金牛座
日期:2014-02-28 19:01:322015亞冠之西悉尼流浪者
日期:2015-06-10 15:01:09
2 [報告]
發(fā)表于 2009-09-29 10:05 |只看該作者
網(wǎng)上有很多模板啊,lz可以google一下

論壇徽章:
0
3 [報告]
發(fā)表于 2009-09-30 10:20 |只看該作者
寒,合起來不到10行命令,自己寫了阿。。給你個簡單的

#!/bin/bash
# This is a script
# Edit by eatingfood
Open_ports="80 22 21 20" # 自己機器對外開放的端口
Allow_ports="80 23" # 自己需要訪問的外部端口
#init
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
# define ruler so that some data can come in.
for Port in "$Allow_ports" ; do
iptables -A INPUT -i eth0 -p tcp --sport $Port -j ACCEPT
iptables -A INPUT -i eth0 -p udp -sport $Port -j ACCEPT
done
for Port in "$Open_ports" ; do
iptables -A INPUT -i eth0 -p tcp --dport $Port -j ACCEPT
iptables -A INPUT -i eth0 -p udp --dport $Port -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -i eth0 -p udp -j REJECT --reject-with icmp-port-unreachable
done


把端口加上去后運行就OK,前提是你的iptables初始化了,

[ 本帖最后由 eatingfood 于 2009-9-30 10:21 編輯 ]

論壇徽章:
0
4 [報告]
發(fā)表于 2009-09-30 10:26 |只看該作者
另外,樓住的ftp服務(wù)如果是pasv模式,用iptables好像是會有問題的
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP