دانيال المدونة
23 Mrz/10 0

يبقيه بسيط -- إيبتبلس الأساسية جدا

إيبتبلس يمكن أن يكون مربكا للغاية. لذا لا بد لي من إنشاء المؤسسة ، وترقيع نصي بسيط جدا. افتراضيا ، أي منافذ يمكن الوصول إليها من الخارج ، يجب أن تكون المنافذ المطلوب إصدارها بشكل صريح. العمل من الاتصالات ، الاتصالات داخل بمبادرة مشتركة مع الموانئ أيضا. يمكنك تبسيط أنه أبعد من ذلك؟

  # / بن / سحق

  # حذف جميع القواعد القائمة 
  إيبتبلس - F 

  # افتراضيا ، تحظر الاتصالات الواردة 
  إيبتبلس - P INPUT DROP 

  # افتراضيا سماح الاتصالات الصادرة 
  إيبتبلس - P OUTPUT ACCEPT 

  هل لا # الطريق 
  إيبتبلس - P FORWARD DROP 

  # يمكن أن تفعل أي شيء المضيف المحلي 
  إيبتبلس - A INPUT - I LO - ي اعقد 
  إيبتبلس - A OUTPUT - O - لو ي اعقد

  # للاتصالات بالوارد SSH والسماح HTTP 
  إيبتبلس - A - INPUT ACCEPT ي ف TCP -- 22 dport 
  إيبتبلس - A INPUT - J - P نقبل التعاون الفني -- dport 80 

  # السماح الاتصالات الواردة على القائمة اتصالات 
  ربط #.  (وهذا هو بعد طلب الاتصال من عميل كما تواصل) 
  إيبتبلس - A INPUT - M الدولة -- الدولة ذات الصلة ، المنشأ ، ي اعقد
التعليقات (0) تركبكس (0)

وقد تم نشر هذا المقال حتى الآن أي تعليق.


ترك تعليق

يرجى نسخ 8JQZ54 السلسلة إلى الحقل التالي :

لا تركبكس.