Jinsi ya kuanzisha iptables kuzuia trafiki wote isipokuwa SSH katika Debian Linux?
Angalia sasa iptables Configuration
iptables -S
pato yako lazima kuwa tupu kama ifuatavyo…
-P INPUT KUBALI -P FORWARD KUBALI -P OUTPUT KUBALI
Kama iptables yako si tupu na hapo juu kisha bandari ya ziada inaweza kuwa wazi kwenye mashine yako. Kwa kesi hii, kwa kuvuta meza, aina iptables -F, kisha kuangalia iptables Configuration kwa kuandika iptables -S.
Kuhakikisha kuwa mizizi
su
Weka zifuatazo Configuration amri line moja kwa wakati mmoja. Tafadhali kuhakikisha utaratibu wa kuingia ni sawa na chini, vinginevyo unaweza kuzuia SSH.
iptables -A INPUT -i lo -j KUBALI iptables -A INPUT -p TCP -m TCP --dport 22 -j KUBALI iptables -A OUTPUT-o lo -j KUBALI iptables -A OUTPUT -p TCP --sport 22 -m hali --state imara -j KUBALI iptables -p INPUT DROP iptables -P OUTPUT DROP
katika juu, lo ni kwa ADAPTER loopback ambayo inahitajika na baadhi ya programu na bila baadhi ya programu zinaweza kuvunja.
Unaweza pia unataka kuruhusu trafiki yote ya pato. Kwa sababu hiyo, Kanuni zifuatazo bila kuomba badala ya juu…
iptables -A INPUT -i lo -j KUBALI iptables -A INPUT -p TCP -m TCP --dport 22 -j KUBALI iptables -p INPUT DROP
Kama ungependa kuruhusiwa kuanzisha na kuhusiana pakiti kisha sheria zifuatazo bila kuomba. Bila hii huwezi kuwa na uwezo wa kutumia anayeweza-kupata na maombi git. Matumizi zifuatazo badala ya juu 2 seti utawala.
hali iptables -I INPUT -m --state imara,ZINAZOHUSIANA -j KUBALI iptables -A INPUT -i lo -j KUBALI iptables -A INPUT -p TCP -m TCP --dport 22 -j KUBALI iptables -p INPUT DROP
Mara baada ya kuamua sheria sahihi zaidi kwa mfumo wako, unahitaji kuhifadhi kanuni zako, vinginevyo wao si kuendelea baada ya rebooting
Kuhifadhi kanuni zako na faili
iptables-save > /etc/iptables.conf
juu anaokoa utawala wako katika faili. Basi utakuwa haja kupakia sheria zako juu ya kila reboot
nano /etc/rc.local
Kuongeza line zifuatazo na faili, juu exit 0
iptables-restore < /etc/iptables.conf
Chini ni baadhi ya maana na sheria ...
Imara maana kwamba pakiti ni kuhusishwa na uhusiano ambayo imeshuhudia pakiti katika pande zote mbili
Related maana kwamba pakiti linaanza uhusiano mpya, lakini ni kuhusishwa na uhusiano wa sasa, kama vile kuhamisha data FTP, au kosa ICMP.
