169 文字
1 分
コピペでできるiptables
サーバをセットアップするときに、iptablesをコマンドでちゃちゃっと設定したいときのためのメモ。
リモートで実行する際にはお気を付けください。
自己責任でご利用願います。Cent OS 4.6にて動作確認はしてあります。
export PATH=$PATH:/sbin/:/usr/sbin/
# allow access for this settingiptables -P INPUT ACCEPTiptables -P FORWARD DROPiptables -P OUTPUT ACCEPT
# reset policyiptables -F
# allowiptables -A INPUT -i lo -j ACCEPTiptables -A INPUT -p udp --dport 20 -j ACCEPTiptables -A INPUT -p tcp --dport 21 -j ACCEPTiptables -A INPUT -p tcp --dport 80 -j ACCEPTiptables -A INPUT -p udp --dport 53 -j ACCEPTiptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# back to set input as dropiptables -P INPUT DROP
# save/etc/init.d/iptables save関連記事
この記事が役に立ったら
GitHub Sponsorsで応援できます