3.使用iptable实现: 放行ssh,telnet, ftp, web服务80端口,其他端口服务全部拒绝
使用iptable实现: 放行ssh,telnet, ftp, web服务80端口,其他端口服务全部拒绝
服务端口:
Ssh:22
Telnet: tcp 23
ftp:tcp 20 21
Web: 80 443
[root@centos7 ~]# iptables -A INPUT -p tcp -m multiport --dport 21,22,23,80,443 -j ACCEPT
[root@centos7 ~]# iptables -A INPUT -j REJECT
[root@centos7 ~]#
[root@centos7 ~]# iptables -nvL
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
116 6768 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 multiport dports 21,22,23,80
0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 20 packets, 2384 bytes)
pkts bytes target prot opt in out source destination
[root@centos7 ~]#
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 25岁的心里话
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 闲置电脑爆改个人服务器(超详细) #公网映射 #Vmware虚拟网络编辑器