用adsl拨号上网做nat,安全设置具体要怎么做?

发布于 2022-09-27 12:23:16 字数 420 浏览 10 评论 0

我是这样设置的.input的默认规则是"DROP"
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --destination-port ssh -j ACCEPT
iptables -A INPUT -p udp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 80 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 8080 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP

还有那些地方要注意吗?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(7

ゃ懵逼小萝莉 2022-10-04 12:23:16

因为听说 RH9中的ssh有漏洞
而我又开了它的端口................

江湖正好 2022-10-04 12:23:16

原帖由 cexoyq 于 2006-5-11 15:19 发表
我是这样设置的.input的默认规则是"DROP"
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --destination-port ssh -j ACCEPT
iptables -A INPUT -p udp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 80 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 8080 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP

还有那些地方要注意吗?

请讲一下 ssh 所用的协议类型
再讲一下下面两句的不同点和共同点

  1. iptables -A INPUT -p tcp --destination-port ssh -j ACCEPT
  2. iptables -A INPUT -p udp --dport 22 -j ACCEPT

复制代码

幸福不弃 2022-10-04 12:23:16

ssh
我在/etc/services里面看到它有二个22的端口
一个是tcp,一个是udp.
所以我就开了二个端口.

ssh             22/tcp                          # SSH Remote Login Protocol
ssh             22/udp                          # SSH Remote Login Protocol

[ 本帖最后由 cexoyq 于 2006-5-11 16:31 编辑 ]

好多鱼好多余 2022-10-04 12:23:16

iptables -A INPUT -p tcp --destination-port ssh -j ACCEPT
iptables -A INPUT -p udp --dport 22 -j ACCEPT

都是一种意思
把协议为tcp和udp,目的端口为22在input链中开放,

甲如呢乙后呢 2022-10-04 12:23:16

iptables -A INPUT -p tcp --syn -j DROP
这个好像是多余的
因为我的默认规则是"DROP"

橪书 2022-10-04 12:23:16

我还真不知道有用 udp 协议传输的 ssh
/etc/services 里面很多东西我认为都是错的

画骨成沙 2022-10-04 12:23:16

我也觉得奇怪
但是看到文件里这么写
所以就开了udp了

我这样做的安全设置还要改吗?

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文