91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

iptabls生產環境

發布時間:2020-03-03 16:42:41 來源:網絡 閱讀:517 作者:songjiaqi0602 欄目:網絡安全

1、 清空iptables 設置。

    iptables -F
    iptables -X
    iptables -Z


2、配置允許(自己)22登錄端口進入

    iptables -t filter -A INPUT -p tcp --dport 22 -s 10.10.70.103 -j ACCEPT


3、設置允許本機lo通信。

    iptables -t filter -A INPUT  -i  lo -j ACCEPT

    iptables -t filter -A OUTPUT  -o  lo -j ACCEPT


4、設置默認的防火墻禁止和允許規則。

    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD  DROP


5、開啟信任的iP網段

    iptables -A INPUT -s 10.10.69.0/24 -p all -j ACCEPT

    (包括辦公室固定ip、IDC機房內網網段、IDC外網網段)


6、允許業務服務端口對外訪問(運行http服務無條件通過)

     iptables -A INPUT -p tcp --dport 80 -j ACCEPT

7、根據情況允許icmp類型協議通過
    iptables -A INPUT -p icmp --icmp-type any -j ACCEPT


8、允許關聯的狀態包通過(web服務不要使用FTP服務)

    iptables -A INPUT  -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

9、檢查:nmap 10.10.70.60 -p 1-65535

10、保存即可。

    /etc/init.d/iptables  save  

    位置: /etc/sysconfig/iptables


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

大庆市| 梅州市| 伊吾县| 潢川县| 吉木乃县| 湟中县| 闵行区| 闸北区| 额济纳旗| 巴楚县| 南京市| 宁强县| 象山县| 比如县| 三原县| 库伦旗| 河南省| 宣汉县| 巨鹿县| 绩溪县| 勐海县| 江城| 密云县| 定州市| 灵寿县| 临海市| 长岛县| 吉水县| 东乡县| 阿尔山市| 普兰店市| 北安市| 周至县| 武功县| 莱州市| 巴彦淖尔市| 德令哈市| 富源县| 绥芬河市| 林芝县| 安吉县|