老熟女激烈的高潮_日韩一级黄色录像_亚洲1区2区3区视频_精品少妇一区二区三区在线播放_国产欧美日产久久_午夜福利精品导航凹凸

重慶分公司,新征程啟航

為企業(yè)提供網(wǎng)站建設(shè)、域名注冊(cè)、服務(wù)器等服務(wù)

iptables學(xué)習(xí)筆記

<

10余年的本溪網(wǎng)站建設(shè)經(jīng)驗(yàn),針對(duì)設(shè)計(jì)、前端、開(kāi)發(fā)、售后、文案、推廣等六對(duì)一服務(wù),響應(yīng)快,48小時(shí)及時(shí)工作處理。成都全網(wǎng)營(yíng)銷的優(yōu)勢(shì)是能夠根據(jù)用戶設(shè)備顯示端的尺寸不同,自動(dòng)調(diào)整本溪建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無(wú)論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計(jì),從而大程度地提升瀏覽體驗(yàn)。創(chuàng)新互聯(lián)從事“本溪網(wǎng)站設(shè)計(jì)”,“本溪網(wǎng)站推廣”以來(lái),每個(gè)客戶項(xiàng)目都認(rèn)真落實(shí)執(zhí)行。div>linux系統(tǒng)下iptables防火墻還是非常牛逼的,如果你想作為一個(gè)liunx系統(tǒng)的管理員,那么這些你應(yīng)該好好學(xué)習(xí)下。


1、安裝iptables防火墻

如果沒(méi)有安裝iptables需要先安裝,CentOS執(zhí)行:

yum install iptables

Debian/Ubuntu執(zhí)行:

apt-get install iptables

2、清除已有iptables規(guī)則

iptables -F

iptables -X

iptables -Z

3、開(kāi)放指定的端口

#允許本地回環(huán)接口(即運(yùn)行本機(jī)訪問(wèn)本機(jī))

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

# 允許已建立的或相關(guān)連的通行

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

#允許所有本機(jī)向外的訪問(wèn)

iptables -A OUTPUT -j ACCEPT

# 允許訪問(wèn)22端口

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

#允許訪問(wèn)80端口

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

#允許FTP服務(wù)的21和20端口

iptables -A INPUT -p tcp --dport 21 -j ACCEPT

iptables -A INPUT -p tcp --dport 20 -j ACCEPT

#如果有其他端口的話,規(guī)則也類似,稍微修改上述語(yǔ)句就行

#禁止其他未允許的規(guī)則訪問(wèn)

iptables -A INPUT -j REJECT (注意:如果22端口未加入允許規(guī)則,SSH鏈接會(huì)直接斷開(kāi)。)

iptables -A FORWARD -j REJECT

4、屏蔽IP

#如果只是想屏蔽IP的話“3、開(kāi)放指定的端口”可以直接跳過(guò)。

#屏蔽單個(gè)IP的命令是

iptables -I INPUT -s 123.45.6.7 -j DROP

#封整個(gè)段即從123.0.0.1到123.255.255.254的命令

iptables -I INPUT -s 123.0.0.0/8 -j DROP

#封IP段即從123.45.0.1到123.45.255.254的命令

iptables -I INPUT -s 124.45.0.0/16 -j DROP

#封IP段即從123.45.6.1到123.45.6.254的命令是

iptables -I INPUT -s 123.45.6.0/24 -j DROP

4、查看已添加的iptables規(guī)則

iptables -L -n

v:顯示詳細(xì)信息,包括每條規(guī)則的匹配包數(shù)量和匹配字節(jié)數(shù)

x:在 v 的基礎(chǔ)上,禁止自動(dòng)單位換算(K、M) vps偵探

n:只顯示IP地址和端口號(hào),不將ip解析為域名

5、刪除已添加的iptables規(guī)則

將所有iptables以序號(hào)標(biāo)記顯示,執(zhí)行:

iptables -L -n --line-numbers

比如要?jiǎng)h除INPUT里序號(hào)為8的規(guī)則,執(zhí)行:

iptables -D INPUT 8

6、iptables的開(kāi)機(jī)啟動(dòng)及規(guī)則保存

CentOS上可能會(huì)存在安裝好iptables后,iptables并不開(kāi)機(jī)自啟動(dòng),可以執(zhí)行一下:

chkconfig --level 345 iptables on

將其加入開(kāi)機(jī)啟動(dòng)。

CentOS上可以執(zhí)行:service iptables save保存規(guī)則。

另外更需要注意的是Debian/Ubuntu上iptables是不會(huì)保存規(guī)則的。

需要按如下步驟進(jìn)行,讓網(wǎng)卡關(guān)閉是保存iptables規(guī)則,啟動(dòng)時(shí)加載iptables規(guī)則:

創(chuàng)建/etc/network/if-post-down.d/iptables 文件,添加如下內(nèi)容:

#!/bin/bash

iptables-save > /etc/iptables.rules

執(zhí)行:chmod +x /etc/network/if-post-down.d/iptables 添加執(zhí)行權(quán)限。

創(chuàng)建/etc/network/if-pre-up.d/iptables 文件,添加如下內(nèi)容:

#!/bin/bash

iptables-restore < /etc/iptables.rules

執(zhí)行:chmod +x /etc/network/if-pre-up.d/iptables 添加執(zhí)行權(quán)限。

關(guān)于更多的iptables的使用方法可以執(zhí)行:iptables –help或網(wǎng)上搜索一下iptables參數(shù)的說(shuō)明。

當(dāng)前題目:iptables學(xué)習(xí)筆記
路徑分享:http://www.xueling.net.cn/article/cpjdec.html

其他資訊

在線咨詢
服務(wù)熱線
服務(wù)熱線:028-86922220
TOP
主站蜘蛛池模板: 日韩精品午夜 | 黄网站视频免费 | 日韩国产综合 | 亚洲精品不卡无码福利在线观看 | 亚洲精品网站在线观看 | 免费视频在线播放啪 | ijzzijzzij亚洲大全 | 蜜臀久久99精品久久久久久9 | 91黄色在线视频 | 国产精品3区| 日韩精品999 | 91精品一区二区三区在线 | 国产特黄一级免费AA大片 | 久久婷婷五月综合色99啪 | 国产一区精品福利 | 国产成人高清啪免费观看软件 | 国产成人免费视频网站高清观看视频 | 欧美黑人又粗又大XXXX | www.国产精彩视频 | 老司机在线精品视频 | 国产成人精品手机在线观看 | 亚洲精品www久久久 亚洲成人网一区 | 91式精品 | 精品久久二区 | 久久二区视频 | 色综合久久婷婷88 | av老司机在线 | yp在线| 搡女人真爽免费视频网站波兰美女 | 91激情视频| av免费观 | 国产美女撒尿一区二区 | 欧美一级裸片 | 国产伦久视频免费观看视频 | 中日韩av在线播放 | 最好看的中文视频最好的中文 | 免费无码又爽又高潮视频 | 精品久久久久久中文字幕大豆网 | 娇妻在厨房被朋友玩得呻吟 | 黄色毛片免费观看 | 欧美顶级METART裸体全部自慰 |