欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Linux服務(wù)器配置ip白名單防止遠(yuǎn)程登錄以及端口暴露的問(wèn)題

 更新時(shí)間:2019年07月01日 10:21:53   作者:HealerJean.  
今天小編就為大家分享一篇Linux服務(wù)器配置ip白名單防止遠(yuǎn)程登錄以及端口暴露的問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧

前言

博主用的服務(wù)器是阿里云購(gòu)買(mǎi)的,其實(shí)阿里云已經(jīng)提供安全策略共給我們使用了,但是如果是公司自己的服務(wù)器,或者是我們自己的虛擬機(jī)等。還是需要自己看看配置好防火墻和如何配置白名單的。

1、阿里云的服務(wù)器,本身并沒(méi)有防火墻,但是我們可以安裝一個(gè)IPtable防火墻(這里阿里云的服務(wù)器系統(tǒng)為Centos),這樣的話(huà),就需要防火墻和阿里云網(wǎng)址配置的白名單同時(shí)生效才可以嘍。

1、服務(wù)器防火墻

1.1、下面這個(gè)是初始化的防火墻配置

vim /etc/sysconfig/iptables

# sample configuration for iptables service
# you can edit this manually or use system-config-firewall
# please do not ask us to add additional ports/services to this default configuration
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT 

-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT

1.2、配置白名單和暴露端口

1.2.1、暴露22、80、8080端口

1.2.2、添加白名單 116.90.86.196、116.90.86.197 一定要把自己當(dāng)前的ip輸入進(jìn)去小心自己也登錄不了

# sample configuration for iptables service
# you can edit this manually or use system-config-firewall
# please do not ask us to add additional ports/services to this default configuration
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

#定義白名單變量名
-N whitelist
#設(shè)置白名單ip段
-A whitelist -s 116.90.86.196 -j ACCEPT
-A whitelist -s 116.90.86.197 -j ACCEPT

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j whitelist
-A INPUT -i lo -j ACCEPT


-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j whitelist
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT


2、阿里云白名單和端口暴露

2.1、安全組配置

2.3、配置ip和端口

2.3.1、0.0.0.0/0表示不限ip

2.2.2、克隆就是復(fù)制一個(gè)出來(lái),然后可以刪掉之前的

以上這篇Linux服務(wù)器配置ip白名單防止遠(yuǎn)程登錄以及端口暴露的問(wèn)題就是小編分享給大家的全部?jī)?nèi)容了,希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • Linux的Socket IO模型趣解

    Linux的Socket IO模型趣解

    這篇文章主要通過(guò)一個(gè)幽默的方式為大家詳細(xì)介紹了Linux的Socket IO模型,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2016-11-11
  • 限制 Apache日志文件大小的方法

    限制 Apache日志文件大小的方法

    access.log,件在 WEB 服務(wù)器運(yùn)行一段時(shí)間之后會(huì)達(dá)到幾十兆甚至上百兆,如果Apache運(yùn)行有錯(cuò)誤,error.log也會(huì)增大到幾十兆,我們知道系統(tǒng)讀寫(xiě)一個(gè)大的文本文件是非常耗內(nèi)存的,因此限定日志文件大小十分必要。
    2009-04-04
  • Linux 系統(tǒng)使用私鑰登錄的教程詳解

    Linux 系統(tǒng)使用私鑰登錄的教程詳解

    這篇文章主要介紹了Linux 系統(tǒng)使用私鑰登錄的教程詳解,私鑰登錄?Linux服務(wù)器每次都要輸入負(fù)責(zé)的密碼,為了方便、安全登錄Linux服務(wù)器,使用私鑰公鑰來(lái)登錄。具體操作方法大家跟隨腳本之家小編一起通過(guò)本文學(xué)習(xí)吧
    2018-06-06
  • 簡(jiǎn)單架設(shè)SSH+Squid代理服務(wù)器的自由上網(wǎng)通道的方法

    簡(jiǎn)單架設(shè)SSH+Squid代理服務(wù)器的自由上網(wǎng)通道的方法

    Squid是一個(gè)高性能的代理緩存服務(wù)器,但缺點(diǎn)是網(wǎng)址是以明文的形式發(fā)送的。在我們的特殊互聯(lián)網(wǎng)環(huán)境中,就算使用這樣的代理服務(wù)器,打開(kāi)網(wǎng)頁(yè)時(shí)也常常會(huì)被“Reset”。
    2011-03-03
  • Ubuntu 如何建立Matlab快捷方式

    Ubuntu 如何建立Matlab快捷方式

    這篇文章主要介紹了Ubuntu 如何建立Matlab快捷方式的相關(guān)資料,需要的朋友可以參考下
    2016-12-12
  • Linux下如何查看隱藏文件命令

    Linux下如何查看隱藏文件命令

    這篇文章主要介紹了Linux下如何查看隱藏文件命令問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-08-08
  • Linux中Centos7搭建Hadoop服務(wù)步驟

    Linux中Centos7搭建Hadoop服務(wù)步驟

    本篇文章給大家詳細(xì)講述了Linux中Centos7搭建Hadoop服務(wù)步驟,對(duì)此有需要的讀者朋友們可以參考下。
    2018-02-02
  • Linux下關(guān)于mtrace工具排查內(nèi)存泄露的問(wèn)題

    Linux下關(guān)于mtrace工具排查內(nèi)存泄露的問(wèn)題

    這篇文章主要介紹了Linux下關(guān)于mtrace工具排查內(nèi)存泄露的問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-09-09
  • Linux C字符串替換函數(shù)實(shí)例詳解

    Linux C字符串替換函數(shù)實(shí)例詳解

    這篇文章主要介紹了Linux C字符串替換函數(shù)實(shí)例詳解的相關(guān)資料,需要的朋友可以參考下
    2017-01-01
  • 記一次Centos服務(wù)器被掛馬的抓馬經(jīng)歷

    記一次Centos服務(wù)器被掛馬的抓馬經(jīng)歷

    這篇文章主要介紹了記一次Centos服務(wù)器被掛馬的抓馬經(jīng)歷分享,非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友參考下
    2017-01-01

最新評(píng)論