sách gpt4 ăn đã đi

Ví dụ: iptables hạn chế máy chủ liên kết ssh

In lại Tác giả: Tôi là chú chim nhỏ Thời gian cập nhật: 2023-03-20 14:31:10 26 4
mua khóa gpt4 giày nike

Máy chủ Linux sử dụng giao thức ssh để đăng nhập qua cổng 22 theo mặc định, điều này không an toàn. Hôm nay tôi muốn hạn chế nó, tức là cho phép một số IP nguồn kết nối với máy chủ.

Mục tiêu trường hợp: hạn chế đăng nhập vào máy chủ Linux thông qua các quy tắc iptables.

Phương pháp xử lý: Viết dưới dạng tập lệnh sh để thực thi nhiều lần. iptables.sh :

                        
                          iptables -I INPUT -p tcp --dport 22 -j DROP -m comment --comment "ssh" # Mở iptables theo khoảng thời gian phạm vi ip iptables -I INPUT -p tcp -m iprange --src-range 172.18.163.227- 172.18.163.232 --dport 22 -j CHẤP NHẬN -m bình luận --bình luận "ssh" # Mở iptables theo phân đoạn mạng -I INPUT -p tcp -s 10.99.193.0/24 --dport 22 -j ACCEPT -m comment --comment "ssh"

                        
                      

Mô tả ngắn gọn: Chuỗi INPUT của bảng bộ lọc được sử dụng theo mặc định và phương thức chèn -I được sử dụng. Chuỗi thao tác DROP đầu tiên không được sai và phải là chuỗi đầu tiên.

Đối với các quy tắc được chèn, bạn có thể sử dụng lệnh sau để xem chúng:

                        
                          iptables -t lọc -nvL --line-number |grep ssh

                        
                      

Nếu sau này bạn cần xóa quy tắc, bạn có thể tiến hành như sau:

                        
                          iptables -t lọc -D ĐẦU VÀO 3

                        
                      

Giải thích: Xóa các quy tắc iptables ở đây và chỉ định chuỗi INPUT của bảng bộ lọc để tránh lỗi. Xóa theo số dòng của quy tắc đã xem ở bước trước Sau khi xem số quy tắc tương ứng, tốt nhất nên xóa từng dòng một bắt đầu từ số lớn nhất.

Tham khảo: Giải thích chi tiết về cách sử dụng iptables (ví dụ về cách chặn các cổng bị docker hiển thị).

Cuối cùng, bài viết về ví dụ: iptables hạn chế máy chủ liên kết ssh kết thúc tại đây. Nếu bạn muốn biết thêm về ví dụ: iptables hạn chế máy chủ liên kết ssh, vui lòng tìm kiếm bài viết CFSDN hoặc tiếp tục duyệt các bài viết liên quan. tương lai blog của tôi! .

26 4 0
tôi là một con chim nhỏ
Hồ sơ

Tôi là một lập trình viên xuất sắc, rất giỏi!

Nhận phiếu giảm giá taxi Didi miễn phí
Phiếu giảm giá taxi Didi
Chứng chỉ ICP Bắc Kinh số 000000
Hợp tác quảng cáo: 1813099741@qq.com 6ren.com
Xem sitemap của VNExpress