Uno de los pasos importantes para mantener un servidor es administrar la apertura y el cierre de los puertos para evitar quedarse sin servicios, mientras que los ataques maliciosos externos explotan los puertos ocupados por estos servicios.
El primer paso es poder ver iptables:
sudo iptables -Llistará cada regla. La regla etiquetada ACEPTAR significa que la comunicación indicada por esta regla puede tener éxito. La regla etiquetada DROP se refiere al bloqueo de la comunicación representada. Se debe tener en cuenta que en la operación del sistema, las reglas coincidirán desde el principio hasta el final, por lo que la última regla es DROP, que indica el final, y no puede haber DROP en el medio, de lo contrario, el siguiente ACEPTO no funcionará.
Agregando reglas:
# iptables -A ENTRADA -p tcp -i eth0 --dport ssh -j ACEPTAR-A significa adjuntar, -p tcp significa protocolo tcp, -i Eth0 indica la tarjeta de red, --dport ssh indica el puerto ssh (es decir, 22), y -j ACCEPT indica que la regla es ACCEPT. Si queremos abrir el puerto 9001, reemplazaremos ssh con 9001.
Eliminar regla:
# iptables -D INPUT 33 significa la tercera La regla es la que se muestra arriba con iptables-L. La primera línea es la primera regla.
Nuestro último es DROP, así que bloquee la comunicación:
# iptables -A INPUT -j DROP
Formato de la partición del disco duro de linux y montaje 1, tipo de interfaz del disco duro La
1, rol: enumere los contenidos del directorio; se especifica 2, formato: ls [opciones] [ar
Sistema operativo: Centos6 1.Descubrir el problema ping es grave la pérdida de paquete de red, h
están en proceso de cambio ¿Hace cuánto tiempo fue la última vez que compiló el kernel? La respuesta
Nota pequeña El proceso de limpieza de virus IptabLes e IptabLex
Instalador de Linux y métodos comunes de confiar en el paquete de instalación
Montaje del disco duro en el sistema Linux
El archivo de configuración de variables de entorno de Linux
Implementar semáforos Linux código fuente del núcleo de un blog antes del
Instalación de Linux php y memcache proceso de registro
Aprendizaje del kernel de Linux
Procesamiento de directorio de comando común de Linux
Tecnología de computadora: conexión de escritorio remoto de Linux
Linux puede hacer ping a IP, hacer ping a ninguna parte nombre de dominio
¿Cómo impide el sistema Win7 que la función de lupa se inicie automáticamente?
El sistema Win7 cuando se conecta a banda ancha no aparece en la interfaz de conexión cómo hacerlo
Cómo configurar mejor la memoria virtual de Win7
Resuelva las fallas que la cámara no puede reconocer. 2
Win8 no puede entrar en modo seguro al arrancar