|
楼主 |
发表于 2004-4-27 16:35:50
|
显示全部楼层
我编了个iptables脚本!
想只允许一些近来多服务!
/sbin/iptables -P INPUT DROP
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
#ftp data
/sbin/iptables -A INPUT -s 0/0 -d ip -p tcp --dport 20 -j ACCEPT
#ftp control
/sbin/iptables -A INPUT -s 0/0 -d ip -p tcp --dport 21 -j ACCEPT
#sshd
/sbin/iptables -A INPUT -s 0/0 -d ip -p tcp --dport 22 -j ACCEPT
#www http/https with UDP
/sbin/iptables -A INPUT -s 0/0 -d ip -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A INPUT -s 0/0 -d ip -p tcp --dport 443 -j ACCEPT
可是一执行这个脚本久想断网了一样!
不能访问外部任何程序!
外部也不能访问此主机!
????? |
|