|
公司现在采用REDHAT LINUX9做网关通过ADSL代理上网,现LINUX服务器需要对INTERNET开放WWW,FTP,MYSQL,MAIL,TELNET(好像有比TELNET安全的方法,不过我不会弄),对内部网不做任何限制,为了做NAT,我已经在rc.local的后面加了如下的语句
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE
请问再加上哪些语句可以最大程度的保证服务器的安全,我是新手,所以请各位高手尽量说的详细一些,如果有解释就更好了,谢谢. |
|