在远程putty到linux主机上首次做iptables规则时需按以下步骤,以免造成远程断开再也登不了远程linux主机的麻烦。
1.清除原有filter规则。
[root@linux ~]# iptables -F 清除预设表filter中的所有规则链的规则
[root@linux ~]# iptables -X 清除预设表filter中使用者自定链中的规则
2.清除原有filter规则后的信息应为下面的样子
[root@linux ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
3.保存所做的修改和重启iptables
[root@linux ~]# /etc/rc.d/init.d/iptables save
[root@linux ~]# service iptables restart
4.添加远程ssh端口
[root@linux ~]#iptables -A INPUT -p tcp --dport 22 -j ACCEPT
[root@linux ~]#iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
5.设定预设规则
[root@linux ~]# iptables -P INPUT DROP
[root@linux ~]# iptables -P OUTPUT ACCEPT
[root@linux ~]# iptables -P FORWARD DROP
6.再次保存所做的修改和重启iptables
[root@linux ~]# /etc/rc.d/init.d/iptables save
[root@linux ~]# service iptables restart
大功告成一半,接着可以根据自己需要来设置添加规则。
分享到:
相关推荐
Linux远程预设SSH防火墙.docx
3. **防火墙设置**:确保防火墙允许SSH的出站和入站连接,否则可能无法建立连接。 总结,SSH Secure Shell绿色版提供了便捷、安全的远程访问功能,尤其适合需要在多台计算机间切换工作的IT专业人士。了解并掌握其...
4. **Secure Shell (SSH)**:对于Linux和Unix系统,SSH是标准的远程连接协议,它提供了安全的命令行界面连接。SSH还支持隧道功能,可以用于安全地转发端口。 5. **VNC(Virtual Network Computing)**:VNC是一种...
- SSH(Secure Shell)是一种网络安全协议,用于在不安全的网络中为网络服务提供安全的环境,特别是远程登录会话。它由IETF(Internet Engineering Task Force)的网络工作小组(Network Working Group)制定。 - ...
此外,编辑`/etc/sshd_config`文件并添加相应的配置,可以启用SSH服务以远程监控系统状态。 4. **环境变量与配置文件**:在Linux中,`/etc/profile`、`/etc/bashrc`等文件用于定义系统级和用户级的环境变量。创建或...
- 开放FTP所需的端口21和SSH端口22:`iptables -A INPUT -p tcp --dport 21 -j ACCEPT` 和 `iptables -A INPUT -p tcp --dport 22 -j ACCEPT`。 - 使用命令 `iptables -L -n` 检查端口开启情况。 #### 五、测试...
- 防火墙配置:解除对HTTP和SSH端口的限制,允许外部访问。 - 服务管理:设置`crond`(定时任务服务)、`httpd`(Apache服务器)和`sshd`(SSH服务)开机自启。 总结,这个设计实现了一个基于Linux的用户虚拟主机...
OpenSSH是Linux系统中广泛使用的开源SSH(Secure Shell)客户端和服务器软件,它提供了安全的网络服务,如远程登录和其他网络服务,通过加密来保护数据传输。然而,随着时间的推移,OpenSSH可能会出现安全漏洞,需要...
7. **网络服务**:Kali Linux默认开启了一些网络安全相关的服务,如SSH(Secure Shell)用于远程登录,Nmap用于网络扫描。 8. **Vim的默认设置**:在Vim中,可以通过`:set`命令查看当前的设置。例如,默认情况下,...
例如,当需要远程SSH登录时,客户端发送敲门序列,服务器验证成功后临时开放SSH端口,完成登录后再关闭。 ### 六、总结 fwknop-client作为fwknop协议的一部分,是提高网络安全性的有效工具。通过使用它,我们可以...
环境要求:在开始安装Oracle 11g之前,首先需要准备好环境,包括本地Windows 7环境,SSH远程连接工具(如xShell或WinSCP),以及远程CentOS 6.5 64位系统。需要检查系统的硬件要求,包括最小内存、swap分区大小、...
- 防火墙配置允许VNC端口的入站连接。 总结来说,VNC服务端和客户端是远程桌面管理的重要工具,它们使得用户能够在不同地点通过网络访问和控制其他计算机,无论是为了技术支持、协作还是远程办公。在Red Hat系统中...
SecureCRT是一款强大的远程终端模拟软件,专为Windows用户设计,用于连接UNIX、Linux和VMS系统。这款工具支持多种协议,包括SSH1、SSH2、Telnet、Rlogin以及Serial,提供了丰富的功能和高度的可定制性,使其在IT专业...
基线检查可能包括:防火墙规则(ufw或iptables)、用户和组权限、SSH配置(如禁止root用户直接登录,使用密钥认证)、系统日志(syslog或rsyslog)配置,以及系统服务的启动与关闭等。这些设置对于维护系统安全性和...
【Xshell 6.0.0170p】是一款广受好评的终端模拟器,专为IT专业人员设计,特别是在Linux和Unix服务器管理中。它由Netsarang公司开发,提供了强大的远程连接功能,支持多种协议,包括SSH、TELNET、RLOGIN和 SERIAL。在...
1. 多平台支持:SecureCRT支持Windows、Mac OS X和Linux等多个操作系统,实现跨平台的远程连接。 2. 安全性:基于SSH(Secure Shell)协议,提供安全的加密技术,确保数据传输的安全性,防止中间人攻击和数据泄露。...
主机宝提供了一些安全设置,如SSH密钥对管理、防火墙规则配置等,以增强服务器的安全性。同时,它也支持一键备份功能,你可以定期备份服务器数据,防止意外数据丢失。 九、多用户协作 如果你需要多人共同管理同一...
5. **配置SSH**: 如果计划远程管理服务器,确保SSH服务已启用并配置好安全策略。 6. **安装图形界面**: 如果需要桌面环境,可以安装GNOME或KDE,例如`sudo yum groupinstall "GNOME Desktop"`。 7. **系统优化**: ...
8. **测试连接**:在另一台设备上使用telnet客户端尝试连接到开发板的IP地址和预设的telnet端口(通常是23)。如果一切顺利,你应该能够成功建立连接并进行交互。 9. **安全考虑**:默认的telnet服务可能不安全,...
为了增强安全性,需要禁止root用户通过SSH远程登录。这可通过修改`/etc/ssh/sshd_config`文件,将`PermitRootLogin`设置为`no`,并确保在`/etc/security/user`下设置pts。修改配置后,重启sshd服务。 5. **按角色...