全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 689|回复: 3
打印 上一主题 下一主题

[疑问] 搞定

[复制链接]
跳转到指定楼层
1#
发表于 2011-9-15 23:07:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
iptables  在debian里面是不是不做为服务启动了?


配置防火墙改用脚本了吗?

找到一个文章
传送门:http://blog.sina.com.cn/s/blog_54c5f9c50100mrzr.html

截取了前面的一段文字
把下述命令写在firewall.sh文件中:

# vim /etc/firewall.sh

iptables -F
iptables -N FIREWALL
iptables -F FIREWALL
iptables -A INPUT -j FIREWALL
iptables -A FORWARD -j FIREWALL
iptables -A FIREWALL -p tcp -m tcp –dport 110 –syn -j ACCEPT
iptables -A FIREWALL -p tcp -m tcp –dport 80 –syn -j ACCEPT

#webmin
iptables -A FIREWALL -p tcp -m tcp –dport 10000 –syn -j ACCEPT

iptables -A FIREWALL -p tcp -m tcp –dport 22 –syn -j ACCEPT
iptables -A FIREWALL -i lo -j ACCEPT
iptables -A FIREWALL -p udp -m udp –sport 53 -j ACCEPT

iptables -A FIREWALL -p tcp -m tcp –syn -j REJECT
iptables -A FIREWALL -p udp -m udp -j REJECT

然后:
# chmod 755 /etc/firewall.sh

继续, 把firewall.sh加到启动中 :
# echo sh /etc/firewall.sh >> /etc/init.d/rc.local

这样Debian就加了放火墙了, 做起来都算是几简单, 感觉上用iptables在Linux做放火墙不难,当然是简单的了,复杂的还是要细细研究。

[ 本帖最后由 yxfuzhu 于 2011-9-15 23:30 编辑 ]
2#
 楼主| 发表于 2011-9-15 23:09:35 | 只看该作者
求指教啊 新手配置DEBIAN防火墙啊  原来用CENTOS没这么麻烦啊
3#
发表于 2011-9-15 23:14:28 | 只看该作者
默认不是服务
4#
发表于 2011-9-15 23:20:20 | 只看该作者
重复了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-28 01:41 , Processed in 0.058171 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表