LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 974|回复: 1

用iptables配置Apache,jk 1.2,tomcat,sshd过滤规则的奇怪问题

[复制链接]
发表于 2005-4-5 10:58:25 | 显示全部楼层 |阅读模式
现在情况是这样的,我只开了sshd,apache,tomcat,其中apache-tomcat用jk 1.2连接
所以开的端口如下 22,80,8080, 8009,为了安全原因,我想封住8080,访问*.jsp只能通过apache到jk1.2然后到tomcat

我发现这个规则好用
*filter
:INPUT ACCEPT [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -p tcp --dport 8080 -j DROP

但是下面这个不行,不知道怎么回事
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
-A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
-A INPUT -i eth0 -p udp --dport 8009 -j ACCEPT
发表于 2005-4-6 14:35:24 | 显示全部楼层
怎么不行 nmap 扫描不到吗?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表