Зиа өнөөдөр жижкээн хэмжээний линукс файрвалл скрипт оруулая. Энэ нь сервер түвшинд бол найдвартай гэж үзээд л байгаан. хэхэ Хуулж аваад chmod хийгээд ажлуулаад л болно доо. #/bin/sh ACCEPT_IP=x.x.x.x ACCEPT_IP1=x.x.x.z ..... LOCAL_IP=y.y.y.y ACCETP_Port=ZZZ - жишээ нь ssh port (22) #Бүх рүүлүүдийг усгана. Шинээр рүүл нэмхэд бэлдэхнээ. /sbin/iptables -F /sbin/iptables -P INPUT ACCEPT /sbin/iptables -P FORWARD ACCEPT /sbin/iptables -P OUTPUT ACCEPT #Зөвшөөрсөн IP-наас ZZZ портыг зөвшөөрнө. Үүнийг хэд хэдэн удаа бичээд хэрэгтэй портоо нээнэ. /sbin/iptables -A INPUT -p tcp -m iprange --src-range $ACCEPT_IP -d $LOCAL_IP --sport 513:65535 --dport $ZZZ -m state --state NEW,ESTABLISHED -j ACCEPT #Мэдээж DNS хэрэгтэй болно. /sbin/iptables -A OUTPUT -p udp -s $LOCAL_IP -d 8.8.8.8 --sport 513:65535 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s $LOCAL_IP -d 8.8.8.8 --sport 513:65535 --dport 53 -m state --state NEW,ESTABLISHED -j ...
Posts
Showing posts from October, 2015