全部博文(103)
分类: LINUX
2015-07-14 14:54:46
无论如何,iptables是一个需要特别谨慎设置的东西,万一服务器不在你身边,而你贸然设置导致无法SSH,那就等着被老板骂吧,呵呵。。。
一下内容是为了防止这种情况发生而写的,当然很初级,不过一般服务器也够用了:
1.首先介绍一下指令和相关配置文件
2.下面介绍一些指令用法(主要还是man iptables看下相关资料才行)
3.如果我不像修改文件直接打命令可以吗,当然没问题,步骤如下:
4.接下来说明一下步骤,如果机器不在我身边,我只能SSH进去做iptables规则,那么我必须注意每一步,千万别搞错了,否则就SSH链接不上都有可能!
5.可能有时候需要删除规则,最简单就是修改一下/etc/sysconfig/iptables然后service iptables restart,最后/etc/rc.d/init.d/iptables save即可。
当然也可以使用指令完成:
6.最后补充一下,如果想针对某IP进行单独开放端口可以如下配置:
7.彻底禁止某IP访问: