在此此基础上,我想iptables开通ftp服务

发布于 2022-09-29 15:55:08 字数 1212 浏览 12 评论 0

#!/bin/bash
PATH=/sbin:/bin:/usr/sbin:/usr/bin
#防止syn flood攻击
echo "1" > /proc/sys/net/ipv4/tcp_syncookies

iptables -F
iptables -X
iptables –Z
#然后禁止所有的包
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
#允许本地环回设备上的通讯
iptables –A INPUT -i lo -p all -j ACCEPT
iptables -A OUTPUT -o lo -p all -j ACCEPT
#让已经建立或者是与我们主机有关的回应封包通过
iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
#允许SSH远程管理主机
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
#对IP碎片数量进行限制,以防止IP碎片攻击
iptables -A INPUT -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT

#如果你的主机提供web服务,那么就需要开放80端口
iptables -A INPUT -p tcp -m tcp --sport 80 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT

#设置icmp协议,允许主机执行ping操作,以便对网络进行测试,但不允许其他主机ping该主机。
iptables –A OUTPUT-p icmp --icmp-type echo-request –j ACCEPT
iptables –A INPUT –p icmp --icmp-type echo-reply –j ACCEPT

通过如上设置,这台主机只向网络开放了22,80两个端口,但是我想让它开通ftp服务,在网上找了很多的资料,都没有能够解决……请哪位大侠指导指导

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

苦行僧 2022-10-06 15:55:08

請閱讀 iptables 常見設定 faq 文章討論.

http://linux.chinaunix.net/bbs/thread-812400-1-1.html

--

若水微香 2022-10-06 15:55:08

你这规则写的有些那个,写松点未必不安全,但是更简单方便!
这个:iptables -P OUTPUT DROP改成ACCEPT.
下面再添加一行就可以了:
iptables -A INPUT -p tcp --dport 21 -j ACCEPT

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文