Blog Daniela
23 Mrz/10 0

Keep it simple - Bardzo podstawowe iptables

Iptables może być bardzo mylące. Mam więc do tworzenia fundacji, bardzo prosty skrypt majsterkowania. Domyślnie żadne porty nie są dostępne z zewnątrz, pożądane porty muszą być wyraźnie dopuszczone. Praca od wewnątrz inicjowanych połączeń, połączenia z współdzielone porty również. Można uprościć jeszcze dalej?

  # / Bin / bash

  # Usunięcie wszystkich istniejących przepisów 
  iptables-F 

  # Domyślnie zakazu połączeń przychodzących 
  iptables-P INPUT DROP 

  # Domyślnie umożliwia połączenia wychodzące 
  iptables-P OUTPUT ACCEPT 

  # Nie trasie 
  iptables-P FORWARD DROP 

  Localhost # może nic zrobić 
  iptables-A INPUT-i lo-j ACCEPT 
  iptables-A OUTPUT-o lo-j ACCEPT

  # Połączeń przychodzących do SSH i pozwala HTTP 
  iptables-A INPUT-j ACCEPT-p tcp - dport 22 
  iptables-A INPUT-j ACCEPT-p tcp - dport 80 

  # Zezwalaj na połączenia przychodzące na istniejące połączenia 
  # Relate.  (To jest po żądanie połączenia od klienta również w dalszym ciągu) 
  iptables-A INPUT-m state - state DOTYCZY, ESTABLISHED-j ACCEPT

Ciesz się ten artykuł?

Zapisz się na nasz kanał RSS!

Komentarze (0) Trackbacks (0)

Ten artykuł został opublikowany jeszcze żadnych komentarzy.


Zostaw komentarz

Proszę skopiować 8dhcoz ciąg w pole poniżej:

Brak trackbacków.