<
10余年的本溪網(wǎng)站建設(shè)經(jīng)驗(yàn),針對(duì)設(shè)計(jì)、前端、開(kāi)發(fā)、售后、文案、推廣等六對(duì)一服務(wù),響應(yīng)快,48小時(shí)及時(shí)工作處理。
成都全網(wǎng)營(yíng)銷(xiāo)的優(yōu)勢(shì)是能夠根據(jù)用戶設(shè)備顯示端的尺寸不同,自動(dòng)調(diào)整本溪建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無(wú)論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計(jì),從而大程度地提升瀏覽體驗(yàn)。創(chuàng)新互聯(lián)從事“
本溪網(wǎng)站設(shè)計(jì)”,“
本溪網(wǎng)站推廣”以來(lái),每個(gè)客戶項(xiàng)目都認(rèn)真落實(shí)執(zhí)行。div>linux系統(tǒng)下iptables防火墻還是非常牛逼的,如果你想作為一個(gè)liunx系統(tǒng)的管理員,那么這些你應(yīng)該好好學(xué)習(xí)下。
1、安裝iptables防火墻
如果沒(méi)有安裝iptables需要先安裝,CentOS執(zhí)行:
yum install iptables
Debian/Ubuntu執(zhí)行:
apt-get install iptables
2、清除已有iptables規(guī)則
iptables -F
iptables -X
iptables -Z
3、開(kāi)放指定的端口
#允許本地回環(huán)接口(即運(yùn)行本機(jī)訪問(wèn)本機(jī))
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
# 允許已建立的或相關(guān)連的通行
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#允許所有本機(jī)向外的訪問(wèn)
iptables -A OUTPUT -j ACCEPT
# 允許訪問(wèn)22端口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#允許訪問(wèn)80端口
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#允許FTP服務(wù)的21和20端口
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
#如果有其他端口的話,規(guī)則也類(lèi)似,稍微修改上述語(yǔ)句就行
#禁止其他未允許的規(guī)則訪問(wèn)
iptables -A INPUT -j REJECT (注意:如果22端口未加入允許規(guī)則,SSH鏈接會(huì)直接斷開(kāi)。)
iptables -A FORWARD -j REJECT
4、屏蔽IP
#如果只是想屏蔽IP的話“3、開(kāi)放指定的端口”可以直接跳過(guò)。
#屏蔽單個(gè)IP的命令是
iptables -I INPUT -s 123.45.6.7 -j DROP
#封整個(gè)段即從123.0.0.1到123.255.255.254的命令
iptables -I INPUT -s 123.0.0.0/8 -j DROP
#封IP段即從123.45.0.1到123.45.255.254的命令
iptables -I INPUT -s 124.45.0.0/16 -j DROP
#封IP段即從123.45.6.1到123.45.6.254的命令是
iptables -I INPUT -s 123.45.6.0/24 -j DROP
4、查看已添加的iptables規(guī)則
iptables -L -n
v:顯示詳細(xì)信息,包括每條規(guī)則的匹配包數(shù)量和匹配字節(jié)數(shù)
x:在 v 的基礎(chǔ)上,禁止自動(dòng)單位換算(K、M) vps偵探
n:只顯示IP地址和端口號(hào),不將ip解析為域名
5、刪除已添加的iptables規(guī)則
將所有iptables以序號(hào)標(biāo)記顯示,執(zhí)行:
iptables -L -n --line-numbers
比如要?jiǎng)h除INPUT里序號(hào)為8的規(guī)則,執(zhí)行:
iptables -D INPUT 8
6、iptables的開(kāi)機(jī)啟動(dòng)及規(guī)則保存
CentOS上可能會(huì)存在安裝好iptables后,iptables并不開(kāi)機(jī)自啟動(dòng),可以執(zhí)行一下:
chkconfig --level 345 iptables on
將其加入開(kāi)機(jī)啟動(dòng)。
CentOS上可以執(zhí)行:service iptables save保存規(guī)則。
另外更需要注意的是Debian/Ubuntu上iptables是不會(huì)保存規(guī)則的。
需要按如下步驟進(jìn)行,讓網(wǎng)卡關(guān)閉是保存iptables規(guī)則,啟動(dòng)時(shí)加載iptables規(guī)則:
創(chuàng)建/etc/network/if-post-down.d/iptables 文件,添加如下內(nèi)容:
#!/bin/bash
iptables-save > /etc/iptables.rules
執(zhí)行:chmod +x /etc/network/if-post-down.d/iptables 添加執(zhí)行權(quán)限。
創(chuàng)建/etc/network/if-pre-up.d/iptables 文件,添加如下內(nèi)容:
#!/bin/bash
iptables-restore < /etc/iptables.rules
執(zhí)行:chmod +x /etc/network/if-pre-up.d/iptables 添加執(zhí)行權(quán)限。
關(guān)于更多的iptables的使用方法可以執(zhí)行:iptables –help或網(wǎng)上搜索一下iptables參數(shù)的說(shuō)明。
網(wǎng)站標(biāo)題:iptables學(xué)習(xí)筆記
標(biāo)題URL:http://www.rwnh.cn/article42/cpjdec.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供標(biāo)簽優(yōu)化、網(wǎng)站維護(hù)、做網(wǎng)站、全網(wǎng)營(yíng)銷(xiāo)推廣、網(wǎng)頁(yè)設(shè)計(jì)公司、手機(jī)網(wǎng)站建設(shè)
廣告
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源:
創(chuàng)新互聯(lián)