無(wú)論如何,iptables是一個(gè)需要特別謹慎設置的東西,萬(wàn)一服務(wù)器不在你身邊,而你貿然設置導致無(wú)法SSH,那就等著(zhù)被老板罵吧,呵呵。。。
一下內容是為了防止這種情況發(fā)生而寫(xiě)的,當然很初級,不過(guò)一般服務(wù)器也夠用了:
1.首先介紹一下指令和相關(guān)配置文件
2.下面介紹一些指令用法(主要還是man iptables看下相關(guān)資料才行)
3.如果我不像修改文件直接打命令可以嗎,當然沒(méi)問(wèn)題,步驟如下:
4.接下來(lái)說(shuō)明一下步驟,如果機器不在我身邊,我只能SSH進(jìn)去做iptables規則,那么我必須注意每一步,千萬(wàn)別搞錯了,否則就SSH鏈接不上都有可能!
5.可能有時(shí)候需要刪除規則,最簡(jiǎn)單就是修改一下/etc/sysconfig/iptables然后service iptables restart,最后/etc/rc.d/init.d/iptables save即可。
當然也可以使用指令完成:
6.最后補充一下,如果想針對某IP進(jìn)行單獨開(kāi)放端口可以如下配置:
7.徹底禁止某IP訪(fǎng)問(wèn):

聯(lián)系客服