Welcome 微信登录

首页 / 操作系统 / Linux / Linux 远程预设SSH防火墙

在远程putty到linux主机上首次做iptables规则时需按以下步骤,以免造成远程断开再也登不了远程linux主机的麻烦。 1.清除原有filter规则。 [root@linux ~]# iptables -F 清除预设表filter中的所有规则链的规则 [root@linux ~]# iptables -X 清除预设表filter中使用者自定链中的规则 2.清除原有filter规则后的信息应为下面的样子 [root@linux ~]# iptables -L -n Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination 3.保存所做的修改和重启iptables [root@linux ~]# /etc/rc.d/init.d/iptables save [root@linux ~]# service iptables restart 4.添加远程ssh端口 [root@linux ~]#iptables -A INPUT -p tcp --dport 22 -j ACCEPT [root@linux ~]#iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT 5.设定预设规则 [root@linux ~]# iptables -P INPUT DROP [root@linux ~]# iptables -P OUTPUT ACCEPT [root@linux ~]# iptables -P FORWARD DROP 6.再次保存所做的修改和重启iptables [root@linux ~]# /etc/rc.d/init.d/iptables save [root@linux ~]# service iptables restart 大功告成一半,接着可以根据自己需要来设置添加规则。 SUSE Linux时间服务器及客户端同步配置Ubuntu 为基于X应用程序增加启动项的注意事项相关资讯      Linux教程 
  • Linux教程:如何在命令行中查看目  (07/28/2014 12:22:23)
  • Linux 修改root密码  (11/03/2012 07:53:38)
  • su - root 与su root的区别  (06/06/2012 00:39:40)
  • Linux进程间通信:消息队列  (01/28/2013 09:43:00)
  • U盘安装Linux开机无法启动解决方法  (10/07/2012 08:55:52)
  • Windows 7/Linux 同步时间  (05/15/2012 06:17:55)
本文评论 查看全部评论 (0)
表情: 姓名: 字数