Chinaunix首页 | 论坛 | 博客
  • 博客访问: 137007
  • 博文数量: 31
  • 博客积分: 10
  • 博客等级: 民兵
  • 技术积分: 318
  • 用 户 组: 普通用户
  • 注册时间: 2011-03-24 22:10
个人简介

2011.4 ~ 2015.7 就职于百度运维部,负责百度推广后台系统运维; 2015.7至今,就职于北京屏芯科技(互联网+餐饮),负责稳定性、安全、敏捷、速度等工作。

文章分类

全部博文(31)

文章存档

2016年(4)

2015年(27)

我的朋友

分类: 网络与安全

2015-06-26 20:15:43

安全性考虑,不允许直接通过外网IP直接ssh到ECS上。
只能通过跳板机,进行内网之间的ssh。这样,新申请的ECS,连外网带宽都省了。

iptables规则:

点击(此处)折叠或打开

  1. iptables -A INPUT -s 10.0.0.0/8 -p tcp --dport 22 -j ACCEPT
  2. iptables -A INPUT -s ! 10.0.0.0/8 -p tcp --dport 22 -j DROP
或通过如下命令

点击(此处)折叠或打开

  1. iptables -A INPUT -s ! 0.0.0.0 -p tcp --dport 22 -i eth1 -j DROP
解释: 阿里云eth1网卡都是公网地址,禁止通过eth1的22端口登陆即可
阅读(3435) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~