
安全防护
tshangshi
积少成多,聚沙成塔~
展开
-
服务器安全--Iptables基础
清空iptables #iptables -F 清除预设表filter中的所有规则链的规则 # iptables -X 清除预设表filter中使用者自定链中的规则 #service iptables save暂时只做INPUT,OUTPUT链,FPRWARD全部默认DROP先加上允许ssh #iptables -A INPUT -p tcp –dport 22 -j AC原创 2016-08-15 19:53:19 · 601 阅读 · 0 评论 -
服务器安全--Iptables进阶
Tips:limit限制所有,connlimit限制单个Icmp策略(ping):若input和output都为drop 同时加了 -A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p icmp -m limit –limit 6/m –limit-burst 5 -j ACCEPT 不会有限制原创 2016-08-15 20:32:00 · 552 阅读 · 0 评论