Fosdccf.blog.chinaunix.net
sdccf
全部博文(19283)
Linux酷软(214)
tmp(0)
PostgreSQL(93)
Solaris(383)
AIX(173)
SCOUNIX(575)
DB2(1005)
Shell(386)
C/C++(1187)
MySQL(1750)
Sybase(465)
Oracle(3695)
Informix(548)
HP-UX(0)
IBM AIX(2)
Sun Solaris(0)
BSD(1)
Linux(8597)
SCO UNIX(23)
2011年(1)
2009年(125)
2008年(19094)
2007年(63)
clifford
linky521
曾德标
fengzhan
leon_yu
mcuflowe
yt200902
guanyuji
GY123456
snow888
carlos94
丸喵喵
sean229
cxunix
可怜的猪
cqxc413
xzzgege
wb123456
分类: LINUX
2008-05-03 20:44:32
简要描述:Ubuntu里面没有像RedHat系列里面现成的iptables脚本,需要自己来手动编写。所以自己弄一个吧。下面提供了一个。其次,对于sys V这些东西需要安装附件软件来控
制。如:rcconf,将脚本添加至/etc/init.d下可以自动运行。
简要脚本如下:
#!/bin/bashcase "$1" instart)echo -n "Staring to write your Iptbales:..."/sbin/iptables -P INPUT DROP/sbin/iptables -P OUTPUT ACCEPT/sbin/iptables -A INPUT -i lo -j ACCEPT/sbin/iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j DROP/sbin/iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT/sbin/iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT/sbin/iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT/sbin/iptables -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT/sbin/iptables -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT/sbin/iptables -A INPUT -p all -m state --state INVALID,NEW -j DROPecho "Ok"
;;stop)echo -n "Cleaning your Iptables:..."/sbin/iptables -F/sbin/iptables -X/sbin/iptables -Zecho "Ok";;restart)echo -n "Cleaning your Iptables:..."/sbin/iptables -F/sbin/iptables -X/sbin/iptables -Zecho "Ok"echo -n "Staring to write your Iptbales:..."/sbin/iptables -P INPUT DROP/sbin/iptables -P OUTPUT ACCEPT/sbin/iptables -A INPUT -i lo -j ACCEPT/sbin/iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j DROP/sbin/iptables -A INPUT -p tcp -m tcp --dport 20 -j ACCEPT/sbin/iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT/sbin/iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT/sbin/iptables -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT/sbin/iptables -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT/sbin/iptables -A INPUT -p all -m state --state INVALID,NEW -j DROPecho "Ok";;*)echo "Usage: $0 {start|stop|restart}"esac
exit 0
添加到其它启动级别
apt-get install rcconf
作者:kook@52zhe.cn地址:版权:GNU,转载时请注明“转载人”欠本人一顿饭,来日见面之时兑现!谢谢合作!
上一篇:Ubuntu里安装配置防火墙-2
下一篇:Ubuntu8.04下安装Wine
登录 注册