研究了好一阵子linux的iptables的防火墙,凭着俺以前的ACL的基础知识看起来还算快。主要是配置了一条命令后,用我自己的电脑和远端服务器做了测试后,就大概明了了。
iptables -A INPUT -p tcp -s 192.168.1.1 -dport 21 -j ACCEPT
iptables -A INPUT -p tcp -dprot 21 -j REJECT
这两条在服务器上配置后以后就只有192.168.1.1这个IP地址能够访问本服务器的21端口(一般情况下是FTP服务)然后其他的都会被拒绝掉。
现在可以算是入门了。大概解决了,有人不停用字典探测我们服务器口令的问题。不过以后同事要访问服务器的话我就又要做设置了。
linux iptables 防火墙学习心得
内容版权声明:除非注明,否则皆为本站原创文章。
转载注明出处:https://www.heiqu.com/baeaeb503a5178772275fc1598fdcf6d.html