中文字幕日韩精品一区二区免费_精品一区二区三区国产精品无卡在_国精品无码专区一区二区三区_国产αv三级中文在线

iptables學(xué)習(xí)筆記

<

10余年的本溪網(wǎng)站建設(shè)經(jīng)驗(yàn),針對(duì)設(shè)計(jì)、前端、開(kāi)發(fā)、售后、文案、推廣等六對(duì)一服務(wù),響應(yīng)快,48小時(shí)及時(shí)工作處理。成都全網(wǎng)營(yíng)銷(xiāo)的優(yōu)勢(shì)是能夠根據(jù)用戶設(shè)備顯示端的尺寸不同,自動(dòng)調(diào)整本溪建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無(wú)論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計(jì),從而大程度地提升瀏覽體驗(yàn)。創(chuàng)新互聯(lián)從事“本溪網(wǎng)站設(shè)計(jì)”,“本溪網(wǎng)站推廣”以來(lái),每個(gè)客戶項(xiàng)目都認(rèn)真落實(shí)執(zhí)行。div>linux系統(tǒng)下iptables防火墻還是非常牛逼的,如果你想作為一個(gè)liunx系統(tǒng)的管理員,那么這些你應(yīng)該好好學(xué)習(xí)下。


1、安裝iptables防火墻

如果沒(méi)有安裝iptables需要先安裝,CentOS執(zhí)行:

yum install iptables

Debian/Ubuntu執(zhí)行:

apt-get install iptables

2、清除已有iptables規(guī)則

iptables -F

iptables -X

iptables -Z

3、開(kāi)放指定的端口

#允許本地回環(huán)接口(即運(yùn)行本機(jī)訪問(wèn)本機(jī))

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

# 允許已建立的或相關(guān)連的通行

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

#允許所有本機(jī)向外的訪問(wèn)

iptables -A OUTPUT -j ACCEPT

# 允許訪問(wèn)22端口

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

#允許訪問(wèn)80端口

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

#允許FTP服務(wù)的21和20端口

iptables -A INPUT -p tcp --dport 21 -j ACCEPT

iptables -A INPUT -p tcp --dport 20 -j ACCEPT

#如果有其他端口的話,規(guī)則也類(lèi)似,稍微修改上述語(yǔ)句就行

#禁止其他未允許的規(guī)則訪問(wèn)

iptables -A INPUT -j REJECT (注意:如果22端口未加入允許規(guī)則,SSH鏈接會(huì)直接斷開(kāi)。)

iptables -A FORWARD -j REJECT

4、屏蔽IP

#如果只是想屏蔽IP的話“3、開(kāi)放指定的端口”可以直接跳過(guò)。

#屏蔽單個(gè)IP的命令是

iptables -I INPUT -s 123.45.6.7 -j DROP

#封整個(gè)段即從123.0.0.1到123.255.255.254的命令

iptables -I INPUT -s 123.0.0.0/8 -j DROP

#封IP段即從123.45.0.1到123.45.255.254的命令

iptables -I INPUT -s 124.45.0.0/16 -j DROP

#封IP段即從123.45.6.1到123.45.6.254的命令是

iptables -I INPUT -s 123.45.6.0/24 -j DROP

4、查看已添加的iptables規(guī)則

iptables -L -n

v:顯示詳細(xì)信息,包括每條規(guī)則的匹配包數(shù)量和匹配字節(jié)數(shù)

x:在 v 的基礎(chǔ)上,禁止自動(dòng)單位換算(K、M) vps偵探

n:只顯示IP地址和端口號(hào),不將ip解析為域名

5、刪除已添加的iptables規(guī)則

將所有iptables以序號(hào)標(biāo)記顯示,執(zhí)行:

iptables -L -n --line-numbers

比如要?jiǎng)h除INPUT里序號(hào)為8的規(guī)則,執(zhí)行:

iptables -D INPUT 8

6、iptables的開(kāi)機(jī)啟動(dòng)及規(guī)則保存

CentOS上可能會(huì)存在安裝好iptables后,iptables并不開(kāi)機(jī)自啟動(dòng),可以執(zhí)行一下:

chkconfig --level 345 iptables on

將其加入開(kāi)機(jī)啟動(dòng)。

CentOS上可以執(zhí)行:service iptables save保存規(guī)則。

另外更需要注意的是Debian/Ubuntu上iptables是不會(huì)保存規(guī)則的。

需要按如下步驟進(jìn)行,讓網(wǎng)卡關(guān)閉是保存iptables規(guī)則,啟動(dòng)時(shí)加載iptables規(guī)則:

創(chuàng)建/etc/network/if-post-down.d/iptables 文件,添加如下內(nèi)容:

#!/bin/bash

iptables-save > /etc/iptables.rules

執(zhí)行:chmod +x /etc/network/if-post-down.d/iptables 添加執(zhí)行權(quán)限。

創(chuàng)建/etc/network/if-pre-up.d/iptables 文件,添加如下內(nèi)容:

#!/bin/bash

iptables-restore < /etc/iptables.rules

執(zhí)行:chmod +x /etc/network/if-pre-up.d/iptables 添加執(zhí)行權(quán)限。

關(guān)于更多的iptables的使用方法可以執(zhí)行:iptables –help或網(wǎng)上搜索一下iptables參數(shù)的說(shuō)明。

網(wǎng)站標(biāo)題:iptables學(xué)習(xí)筆記
標(biāo)題URL:http://www.rwnh.cn/article42/cpjdec.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供標(biāo)簽優(yōu)化、網(wǎng)站維護(hù)、做網(wǎng)站全網(wǎng)營(yíng)銷(xiāo)推廣、網(wǎng)頁(yè)設(shè)計(jì)公司、手機(jī)網(wǎng)站建設(shè)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

猜你還喜歡下面的內(nèi)容

成都app開(kāi)發(fā)公司

網(wǎng)頁(yè)設(shè)計(jì)公司知識(shí)

各行業(yè)網(wǎng)站

广德县| 平阴县| 昭觉县| 虎林市| 鄢陵县| 安福县| 夏津县| 高雄市| 饶平县| 壶关县| 岚皋县| 庆云县| 庆安县| 邵武市| 开江县| 玛多县| 山东省| 江山市| 江川县| 道真| 天柱县| 顺昌县| 嘉义市| 临邑县| 吴堡县| 琼结县| 仁布县| 海伦市| 工布江达县| 即墨市| 岳普湖县| 都兰县| 长武县| 青铜峡市| 远安县| 宁南县| 岱山县| 聂拉木县| 旬阳县| 洛浦县| 微博|