好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > Linux服務(wù)器配置ip白名單防止遠程登錄以及端口暴露的問題

Linux服務(wù)器配置ip白名單防止遠程登錄以及端口暴露的問題

熱門標(biāo)簽:征服者快捷酒店地圖標(biāo)注 咸陽穩(wěn)定外呼系統(tǒng)公司 貴港市機器人外呼系統(tǒng)團隊 貴陽語音電銷機器人 漯河電銷外呼系統(tǒng)價格 天津外呼系統(tǒng)運營商 ec外呼系統(tǒng)怎么樣 電銷機器人怎么錄音 蕪湖呼叫中心外呼系統(tǒng)哪家強

前言

博主用的服務(wù)器是阿里云購買的,其實阿里云已經(jīng)提供安全策略共給我們使用了,但是如果是公司自己的服務(wù)器,或者是我們自己的虛擬機等。還是需要自己看看配置好防火墻和如何配置白名單的。

1、阿里云的服務(wù)器,本身并沒有防火墻,但是我們可以安裝一個IPtable防火墻(這里阿里云的服務(wù)器系統(tǒng)為Centos),這樣的話,就需要防火墻和阿里云網(wǎng)址配置的白名單同時生效才可以嘍。

1、服務(wù)器防火墻

1.1、下面這個是初始化的防火墻配置

vim /etc/sysconfig/iptables

# sample configuration for iptables service
# you can edit this manually or use system-config-firewall
# please do not ask us to add additional ports/services to this default configuration
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT 

-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT

1.2、配置白名單和暴露端口

1.2.1、暴露22、80、8080端口

1.2.2、添加白名單 116.90.86.196、116.90.86.197 一定要把自己當(dāng)前的ip輸入進去小心自己也登錄不了

# sample configuration for iptables service
# you can edit this manually or use system-config-firewall
# please do not ask us to add additional ports/services to this default configuration
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

#定義白名單變量名
-N whitelist
#設(shè)置白名單ip段
-A whitelist -s 116.90.86.196 -j ACCEPT
-A whitelist -s 116.90.86.197 -j ACCEPT

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j whitelist
-A INPUT -i lo -j ACCEPT


-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j whitelist
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT


2、阿里云白名單和端口暴露

2.1、安全組配置

2.3、配置ip和端口

2.3.1、0.0.0.0/0表示不限ip

2.2.2、克隆就是復(fù)制一個出來,然后可以刪掉之前的

以上這篇Linux服務(wù)器配置ip白名單防止遠程登錄以及端口暴露的問題就是小編分享給大家的全部內(nèi)容了,希望能給大家一個參考,也希望大家多多支持腳本之家。

標(biāo)簽:東營 濰坊 香港 西寧 西藏 淮北 怒江 攀枝花

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Linux服務(wù)器配置ip白名單防止遠程登錄以及端口暴露的問題》,本文關(guān)鍵詞  Linux,服務(wù)器,配置,白名單,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Linux服務(wù)器配置ip白名單防止遠程登錄以及端口暴露的問題》相關(guān)的同類信息!
  • 本頁收集關(guān)于Linux服務(wù)器配置ip白名單防止遠程登錄以及端口暴露的問題的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 香蕉视频aqq| 日韩欧美手机无码免播放器| 在线99热| 《偷妻》未删减版无码| 国产日韩电影| 永久无限免费看的app软件安卓| 91人妻PORNY精品国产| 欧美不卡视频在线| 波多野结衣乳欲人妻BD| 人人澡人人 碰人人看欧美| www.日韩三级| 一级风流片a级国产| 日本xxxxx| 巨胸喷奶水www永久免费| 99精品成人无码A片观看金桔 | 欧美一级A片在免费看| A片国产乱理伧片在线观看| 色妺妺爽爽影院| 三及黄色电影| 欧美成人天天综合在线视色| 男男受爱Gay同性XXXAPP| 久久亚洲美女久久久久| 韩国一大片a毛片女同| 91偷偷久久做嫩草电影院| 秋霞电影院午夜| 好吊妞操| 日本三级a| 麻花传MD034苏蜜清歌高清| 日本高清动作片www网站| 高潮抽搐喷潮Theprom| 校花第一次真紧水多嫩的| 高h各种play| 老司机电影高清完整版| 看免费中国一级毛片| www.51色??萝网站| 永久免费AV无码国产网站18禁| 大龟慢慢挺进女友闺蜜的体内视频 | 国产精品国语自产拍在线观看| 无码人妻一区二区三区精品不付款| 99久久国语露脸精品国产| 青草视频免费在线观看|