请选择 进入手机版 | 继续访问电脑版

求教 iptables的相关设置问题

[复制链接]
查看952 | 回复3 | 2019-5-30 17:12:07 | 显示全部楼层 |阅读模式
回复

使用道具 举报

admin | 2019-5-31 09:40:40 | 显示全部楼层
仅允许客户机对本机文件传输服务的访问:

先允许ssh 不然没法远程连接服务器
# iptables -A INPUT -p tcp --dport 22 -j ACCEPT

再设置默认规则,默认是禁止所有入站连接 放通出站连接
# iptables -P INPUT DROP
# iptables -P OUTPUT ACCEPT
# iptables -P FORWARD DROP

允许客户机对本机文件传输服务的访问
# iptables -A INPUT -p tcp --dport 21 -j ACCEPT

保存规则
# service iptables save

重启iptables 生效规则
# service iptables restart

回复 支持 反对

使用道具 举报

去玩儿 | 2019-6-2 20:46:24 | 显示全部楼层
admin 发表于 2019-5-31 09:40
仅允许客户机对本机文件传输服务的访问:

先允许ssh 不然没法远程连接服务器

你知道禁止利用ping命令访问主机怎么搞吗
回复 支持 反对

使用道具 举报

admin | 2019-6-3 14:25:07 | 显示全部楼层
去玩儿 发表于 2019-6-2 20:46
你知道禁止利用ping命令访问主机怎么搞吗

短暂禁止ping,机器重启后失效:
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

永久禁止ping:
编辑文件 /etc/sysctl.conf 在该文件尾部追加一行:
net.ipv4.icmp_echo_ignore_all = 1
保存退出,输入命令sysctl -p
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

13

主题

27

帖子

835

积分

高级会员

Rank: 4

积分
835