3.使用iptable实现: 放行ssh,telnet, ftp, web服务80端口,其他端口服务全部拒绝
2022/7/24 23:23:05
本文主要是介绍3.使用iptable实现: 放行ssh,telnet, ftp, web服务80端口,其他端口服务全部拒绝,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
使用iptable实现: 放行ssh,telnet, ftp, web服务80端口,其他端口服务全部拒绝
服务端口:
Ssh:22
Telnet: tcp 23
ftp:tcp 20 21
Web: 80 443
[root@centos7 ~]# iptables -A INPUT -p tcp -m multiport --dport 21,22,23,80,443 -j ACCEPT
[root@centos7 ~]# iptables -A INPUT -j REJECT
[root@centos7 ~]#
[root@centos7 ~]# iptables -nvL
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
116 6768 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 multiport dports 21,22,23,80
0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 20 packets, 2384 bytes)
pkts bytes target prot opt in out source destination
[root@centos7 ~]#
这篇关于3.使用iptable实现: 放行ssh,telnet, ftp, web服务80端口,其他端口服务全部拒绝的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-04-26敏捷开发:想要快速交付就必须舍弃产品质量?
- 2024-04-26静态代码分析的这些好处,我竟然都不知道?
- 2024-04-26你在测试金字塔的哪一层?(下)
- 2024-04-26快刀斩乱麻,DevOps让代码评审也自动起来
- 2024-04-262024年最好用的10款ER图神器!
- 2024-04-2203-为啥大模型LLM还没能完全替代你?
- 2024-04-2101-大语言模型发展
- 2024-04-17基于SpringWeb MultipartFile文件上传、下载功能
- 2024-04-14个人开发者,Spring Boot 项目如何部署
- 2024-04-14RAG应用开发实战02-相似性检索的关键 - Embedding