用Php设置Iptables,怎么安全设置iptables

这篇博客介绍了如何安全地设置iptables,建议先准备一个用于清除或备份iptables规则的脚本,例如通过crontab定时执行。这样即使在设置过程中出错,也能通过备份快速恢复,避免把自己挡在门外。

之前写了一篇《iptables详讲 菜鸟的突破》 应该能对iptables,有一定的了解了吧。

不过在日常工作中,去设置这个还是要小心,要不然就把自己挡在门外了。

如何安全的设置iptables呢?

首先,准备一个清除或者备份iptables的脚本。放在crontab或者screen里面,让他定时执行。

例如/home/pooy/iptables.clear文件

脚本如下:

#!/bin/sh

# IPTables Location - adjust if needed

IPT="/sbin/iptables"

IPTS="/sbin/iptables-save"

IPTR="/sbin/iptables-restore"

####################################

#

# Flush Any Existing Rules or Chains

#

echo "Flushing Tables ..."

# Reset Default Policies

$IPT -P INPUT ACCEPT

$IPT -P FORWARD ACCEPT

$IPT -P OUTPUT ACCEPT

$IPT -t nat -P PREROUTING ACCEPT

$IPT -t nat -P POSTROUTING ACCEPT

$IPT -t nat -P OUTPUT ACCEPT

$IPT -t mangle -P PREROUTING ACCEPT

$IPT -t mangle -P OUTPUT ACCEPT

# Flush all rules

$IPT -F

$IPT -t nat -F

$IPT -t mangle -F

# Erase all non-default chains

$IPT -X

$IPT -t nat -X

$IPT -t mangle -X

echo "Done."

假如我是放在crontab里面的,我就十分钟去执行一次!

*/10 * * * * /home/stef/iptables.clear > /dev/null

然后我就开始去写我的iptables规则,就不怕被“意外”拒之门外了。嘿~

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值