.把脚本/home/cnscn/sh/ssh_scan_iptables.sh加入到开机启动的myiptables.sh防火墙脚本 $ cat myiptables.sh #!/bin/bash #chkconfig: 345 85 15 #description: my iptables rules, which can auto run when system start
# This is a script # Edit by liwei, cnscn # establish a static firewall
#接受所有的,来源不是网络接口$interdevice的数据(对不是eths端口则放行) #iptables -A INPUT -i ! $eths -j ACCEPT
#定义外界可以访问的端口规则(--dport) for Port in $Open_ports ; do iptables -A INPUT -i $eths -p tcp --dport $Port -j ACCEPT iptables -A INPUT -i $eths -p udp --dport $Port -j ACCEPT done