LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 522|回复: 1

请教iptable问题

[复制链接]
发表于 2004-5-23 15:27:31 | 显示全部楼层 |阅读模式
请问大家 机器装的是redhatas3 跑vsftpd apache+php+mysql  使用ssh 管理

想知道怎么设才能使远程看不到3306端口

以及指定某一ip 能看到23端口而别的都看不到

谢谢了
:thank
发表于 2004-5-24 23:13:32 | 显示全部楼层

  1. [FONT=courier new]
  2. #!/bin/sh

  3. IPTABLES=/sbin/iptables

  4. # cleanup
  5. $IPTABLES -F
  6. $IPTABLES -Z

  7. # accept all
  8. $IPTABLES -P INPUT ACCEPT
  9. $IPTABLES -P FORWARD ACCEPT
  10. $IPTABLES -P OUTPUT ACCEPT

  11. # trusted machines
  12. $IPTABLES -A INPUT -i lo -j ACCEPT
  13. $IPTABLES -A INPUT -s 127.0.0.1 -j ACCEPT
  14. $IPTABLES -A INPUT -s dragon.dragonsoft.net -j ACCEPT

  15. #
  16. # allow services
  17. #

  18. #$IPTABLES -A INPUT -p tcp -m tcp -s allow.host --dport 23 -j ACCEPT

  19. $IPTABLES -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT

  20. $IPTABLES -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
  21. $IPTABLES -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT

  22. $IPTABLES -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT

  23. $IPTABLES -A INPUT -p udp -m udp --dport 53 -j ACCEPT
  24. $IPTABLES -A INPUT -p udp -m udp --sport 53 -j ACCEPT
  25. $IPTABLES -A INPUT -p udp -m udp --sport 123 -j ACCEPT

  26. $IPTABLES -A INPUT -p tcp -m tcp --sport 20 -j ACCEPT

  27. $IPTABLES -A INPUT -p tcp -m tcp ! --syn -j ACCEPT

  28. $IPTABLES -A INPUT -p icmp -j ACCEPT

  29. #
  30. # deny all others
  31. #
  32. $IPTABLES -A INPUT -j DROP


  33. $IPTABLES -nL

  34. [/font]
复制代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表