iptables设置

注意:在apache configure的时候,请先关闭iptables,以免network配置检查通不过。


iptables -n -L 查看设定

iptables -A INPUT -p tcp --dport 22 -j ACCEPT 允许SSH(防止下一条指令导致不能ssh)

iptables -p INPUT DROP 数据传入默认drop

iptables -p FORWARD DROP 数据转递默认drop

iptables -A INPUT -s 117.27.93.170 -p tcp --dport 22 -j ACCEPT 允许117.27.93.170可以SSH

iptables -D INPUT 1 (删掉INPUT的第一条规则)

iptables -A INPUT -s 59.124.218.0/27 -p tcp --dport 22 -j ACCEPT 允许59.124.218.1-.30可以SSH

*** 59.124.218.0/27 中 27表示子网掩码中1的位数(即255.255.255.224)


service iptables save

最后需要把service iptables start加到/etc/rc.local


Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:443
ACCEPT     tcp  --  117.27.93.170        0.0.0.0/0           tcp dpt:22
ACCEPT     tcp  --  114.34.84.88         0.0.0.0/0           tcp dpt:22
ACCEPT     tcp  --  59.124.218.0/27      0.0.0.0/0           tcp dpt:22
ACCEPT     tcp  --  211.75.112.204/30    0.0.0.0/0           tcp dpt:22


Chain FORWARD (policy DROP)
target     prot opt source               destination


Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination


评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值