`
85977328
  • 浏览: 1898942 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

linux 远程预设SSH防火墙

阅读更多
在远程putty到linux主机上首次做iptables规则时需按以下步骤,以免造成远程断开再也登不了远程linux主机的麻烦。

1.清除原有filter规则。

[root@linux ~]# iptables -F 清除预设表filter中的所有规则链的规则

[root@linux ~]# iptables -X 清除预设表filter中使用者自定链中的规则

2.清除原有filter规则后的信息应为下面的样子

[root@linux ~]# iptables -L -n

Chain INPUT (policy ACCEPT)

target prot opt source destination

Chain FORWARD (policy ACCEPT)

target prot opt source destination

Chain OUTPUT (policy ACCEPT)

target prot opt source destination

3.保存所做的修改和重启iptables

[root@linux ~]# /etc/rc.d/init.d/iptables save

[root@linux ~]# service iptables restart

4.添加远程ssh端口

[root@linux ~]#iptables -A INPUT -p tcp --dport 22 -j ACCEPT

[root@linux ~]#iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT

5.设定预设规则

[root@linux ~]# iptables -P INPUT DROP

[root@linux ~]# iptables -P OUTPUT ACCEPT

[root@linux ~]# iptables -P FORWARD DROP

6.再次保存所做的修改和重启iptables

[root@linux ~]# /etc/rc.d/init.d/iptables save

[root@linux ~]# service iptables restart

大功告成一半,接着可以根据自己需要来设置添加规则。
0
0
分享到:
评论

相关推荐

    Linux远程预设SSH防火墙.docx

    Linux远程预设SSH防火墙.docx

    SSH Secure Shell绿色版

    3. **防火墙设置**:确保防火墙允许SSH的出站和入站连接,否则可能无法建立连接。 总结,SSH Secure Shell绿色版提供了便捷、安全的远程访问功能,尤其适合需要在多台计算机间切换工作的IT专业人士。了解并掌握其...

    内网远程工具

    4. **Secure Shell (SSH)**:对于Linux和Unix系统,SSH是标准的远程连接协议,它提供了安全的命令行界面连接。SSH还支持隧道功能,可以用于安全地转发端口。 5. **VNC(Virtual Network Computing)**:VNC是一种...

    SHH框架项目实战.txt

    - SSH(Secure Shell)是一种网络安全协议,用于在不安全的网络中为网络服务提供安全的环境,特别是远程登录会话。它由IETF(Internet Engineering Task Force)的网络工作小组(Network Working Group)制定。 - ...

    Linux的配置与优化.pdf

    此外,编辑`/etc/sshd_config`文件并添加相应的配置,可以启用SSH服务以远程监控系统状态。 4. **环境变量与配置文件**:在Linux中,`/etc/profile`、`/etc/bashrc`等文件用于定义系统级和用户级的环境变量。创建或...

    Linux虚拟机创建Ftp服务器文档

    - 开放FTP所需的端口21和SSH端口22:`iptables -A INPUT -p tcp --dport 21 -j ACCEPT` 和 `iptables -A INPUT -p tcp --dport 22 -j ACCEPT`。 - 使用命令 `iptables -L -n` 检查端口开启情况。 #### 五、测试...

    linux下基于用户的虚拟主机的设计与实现.doc

    - 防火墙配置:解除对HTTP和SSH端口的限制,允许外部访问。 - 服务管理:设置`crond`(定时任务服务)、`httpd`(Apache服务器)和`sshd`(SSH服务)开机自启。 总结,这个设计实现了一个基于Linux的用户虚拟主机...

    centos6.5_final版本opnessh升级8.6p1.7z

    OpenSSH是Linux系统中广泛使用的开源SSH(Secure Shell)客户端和服务器软件,它提供了安全的网络服务,如远程登录和其他网络服务,通过加密来保护数据传输。然而,随着时间的推移,OpenSSH可能会出现安全漏洞,需要...

    linux默认值

    7. **网络服务**:Kali Linux默认开启了一些网络安全相关的服务,如SSH(Secure Shell)用于远程登录,Nmap用于网络扫描。 8. **Vim的默认设置**:在Vim中,可以通过`:set`命令查看当前的设置。例如,默认情况下,...

    fwknop-client

    例如,当需要远程SSH登录时,客户端发送敲门序列,服务器验证成功后临时开放SSH端口,完成登录后再关闭。 ### 六、总结 fwknop-client作为fwknop协议的一部分,是提高网络安全性的有效工具。通过使用它,我们可以...

    oracle 11g for centos6.5静默安装

    环境要求:在开始安装Oracle 11g之前,首先需要准备好环境,包括本地Windows 7环境,SSH远程连接工具(如xShell或WinSCP),以及远程CentOS 6.5 64位系统。需要检查系统的硬件要求,包括最小内存、swap分区大小、...

    VNC服务端与客户端程序

    - 防火墙配置允许VNC端口的入站连接。 总结来说,VNC服务端和客户端是远程桌面管理的重要工具,它们使得用户能够在不同地点通过网络访问和控制其他计算机,无论是为了技术支持、协作还是远程办公。在Red Hat系统中...

    SecureCRT工具

    SecureCRT是一款强大的远程终端模拟软件,专为Windows用户设计,用于连接UNIX、Linux和VMS系统。这款工具支持多种协议,包括SSH1、SSH2、Telnet、Rlogin以及Serial,提供了丰富的功能和高度的可定制性,使其在IT专业...

    常用配置信息基线扫描工具

    基线检查可能包括:防火墙规则(ufw或iptables)、用户和组权限、SSH配置(如禁止root用户直接登录,使用密钥认证)、系统日志(syslog或rsyslog)配置,以及系统服务的启动与关闭等。这些设置对于维护系统安全性和...

    Xshell-6.0.0170p.rar

    【Xshell 6.0.0170p】是一款广受好评的终端模拟器,专为IT专业人员设计,特别是在Linux和Unix服务器管理中。它由Netsarang公司开发,提供了强大的远程连接功能,支持多种协议,包括SSH、TELNET、RLOGIN和 SERIAL。在...

    SecureCRT 6.70 汉化绿色版

    1. 多平台支持:SecureCRT支持Windows、Mac OS X和Linux等多个操作系统,实现跨平台的远程连接。 2. 安全性:基于SSH(Secure Shell)协议,提供安全的加密技术,确保数据传输的安全性,防止中间人攻击和数据泄露。...

    主机宝使用方法

    主机宝提供了一些安全设置,如SSH密钥对管理、防火墙规则配置等,以增强服务器的安全性。同时,它也支持一键备份功能,你可以定期备份服务器数据,防止意外数据丢失。 九、多用户协作 如果你需要多人共同管理同一...

    CentOS安装手册.zip

    5. **配置SSH**: 如果计划远程管理服务器,确保SSH服务已启用并配置好安全策略。 6. **安装图形界面**: 如果需要桌面环境,可以安装GNOME或KDE,例如`sudo yum groupinstall "GNOME Desktop"`。 7. **系统优化**: ...

    telnet移植到arm开发板

    8. **测试连接**:在另一台设备上使用telnet客户端尝试连接到开发板的IP地址和预设的telnet端口(通常是23)。如果一切顺利,你应该能够成功建立连接并进行交互。 9. **安全考虑**:默认的telnet服务可能不安全,...

    suse11安全漏洞整改

    为了增强安全性,需要禁止root用户通过SSH远程登录。这可通过修改`/etc/ssh/sshd_config`文件,将`PermitRootLogin`设置为`no`,并确保在`/etc/security/user`下设置pts。修改配置后,重启sshd服务。 5. **按角色...

Global site tag (gtag.js) - Google Analytics