Tento jednoduchý skript je velmi užitečný a velmi jednoduchý a poskytne vám základy toho, co můžete dělat s firewallem linux iptables.
Vytvořte soubor:
pico /root/firewall.sh
Vložte všechny informace a opravte IP adresy, které vlastníte.
iptables -P FORWARD DROP # we aren't a router
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s 213.191.173.114 -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -P INPUT DROP # Drop everything we don't accept
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
Code language: PHP (php)
Dejte mu nějaká oprávnění
chmod 777 /root/firewall.sh
A spusťte skript.
./root/firewlall.sh
Nyní to bylo testováno v ubuntu 17.04, ale pokud máte problémy s určením iptables, můžete zkusit přidat sbin/iptables.
Všechna aktivní pravidla iptables můžete vypsat pomocí příkazu
iptables -nL
Nainstalujte a zkontrolujte GoAccess Apache Log Analyzer [ průvodce ]
Linux:Jak získat dobu načítání vzdálené stránky pomocí příkazu z terminálu?