linux系统安全问题,如何限制root从指定HOST访问?
公司一台WEB服务器,希望维护者从指定HOST使用SSH联接访问,其他开放服务WEB,FTP等可以从任何HOST访问,请问应该怎么设置.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
公司一台WEB服务器,希望维护者从指定HOST使用SSH联接访问,其他开放服务WEB,FTP等可以从任何HOST访问,请问应该怎么设置.
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
接受
或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
发布评论
评论(9)
/sbin/iptables -A INPUT -s yourip -p tcp --dport 22 -j ACCEPT
[quote]原帖由 "我爱钓鱼"]/sbin/iptables -A INPUT -s yourip -p tcp --dport 22 -j ACCEPT[/quote 发表:
还请这位大虾说明
http://man.chinaunix.net/network/iptables-tutorial-cn-1.1.19.html#COMMAND
非常感谢,系统这个东西,真是博大精深,越学越菜鸟
首先,我用iptables -F,清除了原来的策略
然后用iptables -P INPUT DROP和iptables -P OUTPUT DROP
后来加入策略iptables -A INPUT -p tcp --dport 80 -j ACCEPT
这样加完策略以后,我的WEB服务器不能被访问了.请大虾指教
OUTPUT 没必要 DROP,你这样当然无法访问了
iptables -F
iptables -P INPUT DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
运行iptables -A INPUT -i lo -j ACCEPT出错
谢谢,我还是先好好看看文档再来提问,谢谢
学习方法很正确,不是一再傻问 ^_^
没必要用iptables ,用tcpwrapper 就足够了