Daniel blog
23 Mrz/10 0

Keep it simple - iptables Très basique

Iptables peut être assez déroutant. Donc je dois créer une fondation, un script très simple bricolage. Par défaut, aucun des ports sont accessibles depuis l'extérieur, les ports désirés doivent être explicitement libéré. Les travaux de l'intérieur à l'initiative des connexions, des liens avec les ports partagés également. Pouvez-vous la simplifier encore davantage?

  # / Bin / bash

  # Supprimer toutes les règles existantes 
  iptables-F 

  # Par défaut, interdire les connexions entrantes 
  INPUT DROP iptables-P 

  # Par défaut, autoriser les connexions sortantes 
  iptables-P OUTPUT ACCEPT 

  # Ne pas faire cheminer 
  iptables-P FORWARD DROP 

  Localhost # ne peut rien faire 
  iptables-A INPUT-i lo-j ACCEPT 
  iptables-A OUTPUT-o lo-j ACCEPT

  Connexions entrantes # pour SSH et HTTP permettent 
  iptables-A INPUT-j ACCEPT-p tcp - dport 22 
  iptables-A INPUT-j ACCEPT-p tcp - dport 80 

  # Autoriser les connexions entrantes sur les connexions existantes 
  # Rapportent.  (C'est après la demande de connexion d'un client continue aussi) 
  iptables-A INPUT-m state - state RELATED, ESTABLISHED-j ACCEPT

Profitez de cet article?

Pensez vous abonnant à notre flux RSS!

Commentaires (0) Trackbacks (0)

Cet article a été posté encore de commentaires.


Laisser un commentaire

S'il vous plaît copiez la chaîne à Ow1SQR le champ ci-dessous:

Aucun trackback.