偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

iptables配置備份

運(yùn)維 系統(tǒng)運(yùn)維
iptables 是與最新的 2.6.x 版本Linux 內(nèi)核集成的 IP 信息包過濾系統(tǒng)。我們?cè)趯W(xué)習(xí)iptables配置時(shí),有時(shí)候就重啟機(jī)子忘了保存了,那我們應(yīng)該隨手備份下,下面文章我教大家iptables備份具體操作。

iptables配置挺麻煩,但是也一定要學(xué)會(huì)iptables配置備份,下面教大家一下方法!

  防火墻設(shè)置要求

  * 屏蔽所有端口

  * 把SSH的缺省端口設(shè)置為2222

  * 把2222、80、3306端口打開

  * 把3306端口設(shè)置為只允許202.104.120.22和202.104.120.41兩個(gè)IP允許訪問

  * 提供臨時(shí)打開3306的訪問權(quán)(指定IP)和臨時(shí)關(guān)閉。

  iptables的具體設(shè)置

 

  1.   iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT  
  2.  
  3.   iptables -A INPUT -p tcp --dport 2222 -j ACCEPT  
  4.  
  5.   iptables -A INPUT -p tcp --dport 80 -j ACCEPT  
  6.  
  7.   iptables -A INPUT -p tcp --dport 8080 -j ACCEPT  
  8.  
  9.   iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT  
  10.  
  11.   iptables -A INPUT -p tcp -s 127.0.0.1 -j ACCEPT  
  12.  
  13.   iptables -A INPUT -p tcp -s xxx.xxx.xxx.xxx --dport 3306 -j ACCEPT  
  14.  
  15.   iptables -A INPUT -p tcp -s 202.104.120.41 --dport 3306 -j ACCEPT  
  16.  
  17.   iptables -A INPUT -p tcp -s 202.104.120.40 --dport 3306 -j ACCEPT  
  18.  
  19.   iptables -P INPUT DROP  
  20.  
  21.   iptables -p FORWARD DROP  
  22.  
  23.   iptables -P OUTPUT DROP  
  24.  

 

  * 必須先允許2222或者22端口,然后再執(zhí)行INPUT DROP操作,否則就完蛋了。

  如果需要遠(yuǎn)程管理mysql,則使用以下指令臨時(shí)打開,用完后關(guān)閉

  * 打開指令

 

  1.   iptables -A INPUT -p tcp -s xxx.xxx.xxx.xxx --dport 3306 -j ACCEPT  
  2.  

 

  * 關(guān)閉指令

 

  1.   iptables -D INPUT -p tcp -s xxx.xxx.xxx.xxx --dport 3306 -j ACCEPT  
  2.  

 

通過上面文章的描述,我們都知道了iptables配置備份的方法。學(xué)會(huì)的朋友快跟別人分享吧!

【編輯推薦】

責(zé)任編輯:趙鵬 來源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2009-12-10 16:02:11

Juniper防火墻配

2009-06-25 13:23:50

Spring2.5

2017-09-01 20:31:12

服務(wù)器MongoDB數(shù)據(jù)庫(kù)

2022-02-07 19:25:40

備份元數(shù)據(jù)epoch

2010-01-12 15:31:48

華為交換機(jī)配置備份

2015-10-27 13:45:58

CloneAppWindows工具

2010-01-12 14:57:10

華為交換機(jī)配置備份

2010-01-12 15:10:23

華為交換機(jī)配置備份

2010-05-18 14:59:28

IIS服務(wù)器

2010-01-12 15:22:42

華為交換機(jī)配置備份

2011-03-15 09:46:31

2011-03-15 14:01:13

2010-01-12 15:04:26

華為交換機(jī)配置備份

2011-03-16 11:08:58

2013-02-28 13:18:08

2011-03-14 14:40:10

2011-03-16 16:29:27

保存iptables

2009-11-30 09:56:16

2011-03-15 15:47:25

Squidiptables

2019-11-27 15:35:38

VMware vSph精簡(jiǎn)置備磁盤
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)