黑帽联盟

标题: linux中iptables详细介绍和实战 [打印本页]

作者: admin    时间: 2016-11-24 00:19
标题: linux中iptables详细介绍和实战
无论如何,iptables是一个需要特别谨慎设置的东西,万一服务器不在你身边,而你贸然设置导致无法SSH,那就等着被老板骂吧,呵呵。。。
以下内容是为了防止这种情况发生而写的,很初级,不过一般服务器也够用了:

相关文章推荐:两台服务器该如何有效利用
                         centos系统仿安全狗(safedog)过滤危险字符

1.首先介绍一下指令和相关配置文件


2.下面介绍一些指令用法(主要还是man iptables看下相关资料才行)


3.如果我不像修改文件直接打命令可以吗,当然没问题,步骤如下:


4.下来说明一下步骤,如果机器不在我身边,我只能SSH进去做iptables规则,那么我必须注意每一步,千万别搞错了,否则就SSH链接不上都有可能!


5.可能有时候需要删除规则,最简单就是修改一下/etc/sysconfig/iptables然后service iptables restart,最后/etc/rc.d/init.d/iptables save即可。
当然也可以使用指令完成:


  6.最后补充一下,如果想针对某IP进行单独开放端口可以如下配置:


7.彻底禁止某IP访问:







欢迎光临 黑帽联盟 (https://bbs.cnblackhat.com/) Powered by Discuz! X2.5