您的位置:首页 > 其它

阿里VPS防火墙基础设置

2018-01-28 23:23 507 查看
防火墙作为服务器的访问控制,在生产环境中起着举足轻重的地位。今天捣鼓了一段时间。成功的把自己远程登录22端口,拒绝过两次。。。在进不了,服务器本机的情况话。总算搞成了!

阿里VPS开始的时候防火墙是没有默认开启的,我们需要开启:
查看状态iptables -L -n 或者
service iptables status



并且在/etc/sysconfig路径下没有iptables文件



我们先建立一个规则
iptables -A INPUT -p tcp --dport 22 -j ACCEPT 意思:接受来自外部访问本机22号端口的服务。
保存规则,即可生成配置文件(每次操作规则都需要进行保存操作,否则重启后将失效)
/etc/init.d/iptables save



 查看状态启动防火墙:

service iptables start类似添加21(ftp)\80(web)访问端口,查看如下:



为了做到访问控制,限制作用,这里需要drop掉除配置以外的其他端口的访问。为了安全起见,我们写一个周期任务,每5分钟自动断一次Linux服务器的防火墙: 
crontab -uroot -e

*/5 * * * * /etc/init.d/iptables stop设置拒绝所有未配置的服务器端口访问:
iptables -P INPUT DROP

记得保存保存配置哦。不然下次重启就木有了。大功告成!双击666!!
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: