青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長(zhǎng)網(wǎng)

Linux服務(wù)器配置ip白名單防止遠(yuǎn)程登錄以及端口暴露的問(wèn)題

2022-10-7 14:35| 查看: 1388 |來(lái)源: 互聯(lián)網(wǎng)

博主用的服務(wù)器是阿里云購(gòu)買的,其實(shí)阿里云已經(jīng)提供安全策略共給我們使用了,但是如果是公司自己的服務(wù)器,或者是我們自己的虛擬機(jī)等。還是需要自己看看配置好防 ...

博主用的服務(wù)器是阿里云購(gòu)買的,其實(shí)阿里云已經(jīng)提供安全策略共給我們使用了,但是如果是公司自己的服務(wù)器,或者是我們自己的虛擬機(jī)等。還是需要自己看看配置好防火墻和如何配置白名單的。

1、阿里云的服務(wù)器,本身并沒(méi)有防火墻,但是我們可以安裝一個(gè)IPtable防火墻(這里阿里云的服務(wù)器系統(tǒng)為Centos),這樣的話,就需要防火墻和阿里云網(wǎng)址配置的白名單同時(shí)生效才可以嘍。

1、服務(wù)器防火墻

1.1、下面這個(gè)是初始化的防火墻配置

vim /etc/sysconfig/iptables

# sample configuration for iptables service
# you can edit this manually or use system-config-firewall
# please do not ask us to add additional ports/services to this default configuration
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT 

-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT

1.2、配置白名單和暴露端口

1.2.1、暴露22、80、8080端口

1.2.2、添加白名單 116.90.86.196、116.90.86.197 一定要把自己當(dāng)前的ip輸入進(jìn)去小心自己也登錄不了

# sample configuration for iptables service
# you can edit this manually or use system-config-firewall
# please do not ask us to add additional ports/services to this default configuration
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

#定義白名單變量名
-N whitelist
#設(shè)置白名單ip段
-A whitelist -s 116.90.86.196 -j ACCEPT
-A whitelist -s 116.90.86.197 -j ACCEPT

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j whitelist
-A INPUT -i lo -j ACCEPT


-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j whitelist
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT

2、阿里云白名單和端口暴露

2.1、安全組配置

2.3、配置ip和端口

2.3.1、0.0.0.0/0表示不限ip

2.2.2、克隆就是復(fù)制一個(gè)出來(lái),然后可以刪掉之前的

本文最后更新于 2022-10-7 14:35,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

熱門排行

    最近更新

      返回頂部
      主站蜘蛛池模板: 99re精品视频在线播放视频 | 青青热久久综合网伊人 | 午夜4k最新福利 | 国产av免费观看日本 | 日本漫画母亲口工子全彩 | xxnxx动漫| 国产做国产爱免费视频 | 伊人影院香蕉久在线26 | 99久久精品费精品蜜臀AV | 无修肉动漫在线观看影片 | 乱xxxjapanese黑人| 欧美亚洲国产激情一区二区 | 97草碰在线视频免费 | 日本久久久久久久做爰片日本 | 最近免费中文字幕MV免费高清 | 翘臀少妇被扒开屁股日出水爆乳 | 亚洲精品蜜夜内射 | 在线亚洲专区中文字幕 | 老外的好大c的我好爽 | 国产精品成人免费视频99 | 最近中文字幕高清中文字幕MV | 野花社区视频WWW高清 | 尹人久久大香找蕉综合影院 | 杨幂被视频在线观看 | 99热这里只有精品9 99热这里只有精品88 | 双性h浪荡受bl | 忘忧草在线影院www日本 | 三级黄色在线免费观看 | 99热这里只有的精品 | 午夜看片a福利在线观看 | 99热久久精品国产一区二区 | 亚洲成年人影院 | 俄罗斯美女破处 | 8090碰成年女人免费碰碰尤物 | 无码天堂亚洲国产AV久久 | 久久精品亚洲牛牛影视 | 人妻插B视频一区二区三区 人妻 中文无码 中出 | 少男同志freedeos | 亚洲男人的天堂久久精品麻豆 | 久久高清一级毛片 | 中文无码不卡的岛国片国产片 |