热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

终于给debian加上防火墙了,用的是iptables

终于给debian加上防火墙了,用的是iptables--Linux发行版技术-Debian信息,下面是详情阅读。
作者:lpfrx

把下述命令写在firewall.sh文件中:

# vim /etc/firewall.sh

iptables -F
iptables -N FIREWALL
iptables -F FIREWALL
iptables -A INPUT -j FIREWALL
iptables -A FORWARD -j FIREWALL
iptables -A FIREWALL -p tcp -m tcp ?dport 110 ?syn -j ACCEPT
iptables -A FIREWALL -p tcp -m tcp ?dport 80 ?syn -j ACCEPT

#webmin
iptables -A FIREWALL -p tcp -m tcp ?dport 10000 ?syn -j ACCEPT

iptables -A FIREWALL -p tcp -m tcp ?dport 22 ?syn -j ACCEPT
iptables -A FIREWALL -i lo -j ACCEPT
iptables -A FIREWALL -p udp -m udp ?sport 53 -j ACCEPT

iptables -A FIREWALL -p tcp -m tcp ?syn -j REJECT
iptables -A FIREWALL -p udp -m udp -j REJECT

然后:
# chmod 755 /etc/firewall.sh

继续, 把firewall.sh加到启动中 :
# echo sh /etc/firewall.sh >> /etc/init.d/rc.local

这样Debian就加了放火墙了, 做起来都算是几简单, 感觉上用iptables在Linux做放火墙不难,当然是简单的了,复杂的还是要细细研究。

清空指令: iptables -F
查看指令: iptables -L
推荐阅读
author-avatar
路见不平出手打_418
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有