郑州北大青鸟APTECH网络工程师培训中心 ---- 郑州电脑学校欢迎您

时间 类型 状态
9 月13日 周末班 热招
9 月10日 专修班 热招
9 月 5日 专修班 热招
8 月30日 专修班 余7座
8 月25日 专修班 余4座
8 月20日 专修班 余2座
8 月15日 专修班 已满
  • 时间:8月24日(本周日)14:00
  • 内容:"黑客攻防"
  •         "专家讲解职业规划"
  • 主讲:北大青鸟资深金牌讲师
  • 北大青鸟地址:郑州市大学路十八
    号金源大厦14层
  • 抢座热线:0371-66252525
     北大青鸟
      姓名:黄文秀
     学历:中专
     单位:北京时代杰诚信息公司
     职位:技术支持
     试用期:2500元/月
  • 北大青鸟电话:0371-66252525
  • 教质服务热线:13027735035
  • 就业合作热线:13676985050
  • 风靡世界的品牌
  • 权威的联合认证
  • 深厚的教育背景
  • 多模式教学方法
  • 独特的教育理念
  • 学术专家顾问团
  • 严格的教学管理
  • 先进的教育产品
  • 完善的就业服务
北大青鸟咨询热线
当前位置:主页>LINUX>初次远程做Linux Iptables规则注意事项

初次远程做Linux Iptables规则注意事项

来源:北大青鸟郑州志远 作者:北大青鸟管理员 发布时间:2008-05-29

在远程putty到linux主机上首次做iptables规则时需按以下步骤,以免造成远程断开再也登不了远程linux主机的麻烦.

1.清除原有filter规则.

root@linux ~]# iptables -F 清除预设表filter中的所有规则链的规则

[root@linux ~]# iptables -X 清除预设表filter中使用者自定链中的规则

2.清除原有filter规则后的信息应为下面的样子

root@linux ~]# iptables -L -n

Chain INPUT (policy ACCEPT)

target prot opt source destination

Chain FORWARD (policy ACCEPT)

target prot opt source destination

Chain OUTPUT (policy ACCEPT)

target prot opt source destination

3.保存所做的修改和重启iptables

root@linux ~]# /etc/rc.d/init.d/iptables save

[root@linux ~]# service iptables restart

4.添加远程ssh端口

[root@linux ~]#iptables -A INPUT -p tcp --dport 22 -j ACCEPT

[root@linux ~]#iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT

5.设定预设规则

[root@linux ~]# iptables -p INPUT DROP

[root@linux ~]# iptables -p OUTPUT ACCEPT

[root@linux ~]# iptables -p FORWARD DROP

6.再次保存所做的修改和重启iptables

[root@linux ~]# /etc/rc.d/init.d/iptables save

[root@linux ~]# service iptables restart

大功告成一半,接着可以根据自己需要来设置添加规则。




上一篇:linux多进程的总结(fork用法)   下一篇:助您简化网络安全 从此不在为安全担心