美文网首页渗透Kali Linux
Linux防火墙(iptables)之234

Linux防火墙(iptables)之234

作者: 勤劳一沙鸥 | 来源:发表于2016-09-09 10:53 被阅读62次
防火墙

引子

linux下玩耍多年,仅限于centos和ubuntu噢,虽不精通,但基本操作也是唰唰的(cd,pwd谁用谁都唰唰的)。当然主要不是为了玩耍,为了提供web服务。绝大多数情况下,安装服务器后,首先关闭它的防火墙,Selinux,iptables。很好,外边可以访问我们的服务了。

但这样真的可以吗?

其实大家都明白,从我个人,到教我这么干的组长,再到领导都知道这样是不好的,是错的,但我们不改。不是因为我们懒,就是因为我们吃的亏不够。

我们所布署的绝大多数项目都是这样裸奔。

直到今天,我们自己的服务器,中了木马,旧机器因CPU过热宕机好几次才发现。几经努力,木马虽已清除。在安全上也给我深深的上了一课,也由此决定开启防火之路。

正文

开启防火墙

chkconfig iptables on 或
service iptables start 或
/etc/init.d/iptables restart

规则制定

简单理解防火墙的工作方式,就是让哪个端口可以被外部的哪些ip访问,哪些端口或哪些ip禁止访问(请拍砖)

两个关键字:

  • ACCEPT 允许
  • DROP 忽略

修改 /etc/sysconfig/iptables可以手动调整规则

#开放本地和Ping
-A INPUT -i lo -j ACCEPT  
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A INPUT -p icmp -j ACCEPT
#配置内网白名单
-A INPUT -s 10.0.0.0/8 -j ACCEPT
-A INPUT -s 172.16.0.0/12 -j ACCEPT
-A INPUT -s 192.168.0.0/16 -j ACCEPT
#配置外网白名单
-A INPUT -s 180.168.36.198 -j ACCEPT 
-A INPUT -s 180.168.34.218 -j ACCEPT 
-A INPUT -s 222.73.202.251 -j ACCEPT 
#控制端口
-A INPUT -p tcp --dport 80 -j ACCEPT 
-A INPUT -p tcp --dport 22 -j ACCEPT
#拒绝其它
-A INPUT -j DROP 
-A FORWARD -j DROP 
#开放出口
-A OUTPUT -j ACCEPT 
COMMIT

#重启生效
service iptables restart

#复查结果
iptables -nL --line-number

一个说明很详细的BLOG

相关文章

  • iptables命令详解

    linux命令之iptables 1、iptables命令简介 iptables命令是Linux上常用的防火墙软件...

  • Linux防火墙(iptables)之234

    引子 在linux下玩耍多年,仅限于centos和ubuntu噢,虽不精通,但基本操作也是唰唰的(cd,pwd谁用...

  • Linux防火墙(iptables)之黑名单

    先把第一篇放上,有需要请移步Linux防火墙(iptables)之234 再来说说今天的主题,黑名单。 第一阶段:...

  • iptables总结

    iptables manpage iptables 简介 iptables是linux防火墙管理工具,位于/sbi...

  • iptables防火墙

    标签(空格分隔): Linux 运维 防火墙 iptables iptables 是一个配置 Linux 内核 防...

  • Linux_192_iptables案例

    1、查看linux本地的iptables规则iptables -L 2、清空防火墙规则iptables -F 3、...

  • linux开放端口--防火墙iptables

    阿里云服务器,设置防火墙linux开放端口--防火墙iptables

  • 网络协议-7-iptables

    简介 netfilter/iptables组成Linux平台下的包过滤防火墙 iptables和netfilter...

  • 安装mysql

    Linux安装: 关闭防火墙和selinuxservice iptables stopsetenforce 0 一...

  • Linux iptables 防火墙常用规则

    米扑博客 总结了 Linux iptables 防火墙常用规则,分享出来。 iptables 安装 yum ins...

网友评论

    本文标题:Linux防火墙(iptables)之234

    本文链接:https://www.haomeiwen.com/subject/vljasttx.html