ubuntu 安全设置
限制现有服务对外网开放的端口访问权限(指定ip),关掉ip转发功能,路由不做设置
-A INPUT -s 192.168.13.48/29 -d 192.97.10.46 -i eth0 -p tcp -m tcp --dport 8080 -j ACCEPT
-A INPUT -s 192.168.13.42 -d 192.97.10.46 -i eth0 -p tcp -m tcp --dport 8080 -j ACCEPT
-A INPUT -d 192.97.10.46 -i eth0 -p tcp -m tcp --dport 8080 -j DROP
-A INPUT -s 192.168.13.42/29 -d 192.97.10.46 -i eth0 -p tcp -m tcp --dport 8009 -j ACCEPT
-A INPUT -s 192.168.13.42 -d 192.97.10.46 -i eth0 -p tcp -m tcp --dport 8009 -j ACCEPT
-A INPUT -d 192.97.10.46 -i eth0 -p tcp -m tcp --dport 8009 -j DROP
-A INPUT -s 192.168.13.42 /29 -d 192.97.10.46 -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -s 192.168.13.42 -d 192.97.10.46 -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -d 192.97.10.46 -i eth0 -p tcp -m tcp --dport 22 -j DROP
-A INPUT -d 192.97.10.46 -i eth0 -p tcp -m tcp --dport 25 -j DROP
Debian 4.0之前的版本不象Redhat等Linux,没有rc.local档,要想让某脚本开机启动,就需要们自己建立rc.local,同时还得设置启动级别,才能有用. 在Debian 4.0中,我们会发现在/etc/init.d目录下已经有了rc.local档,且启动权限已设置好了。打开该档,清楚该档所要描述的内容是要运行/etc/rc.local脚本,我们把/usr/bin/vncserver写到/etc/rc.local脚本中EXIT 0的行前就可完成开机启动项添加。 限制用户远程ssh 比如你不想要a用户ssh 修改如下: 所有 DenyUsers * |
成长的对话版权声明:以上内容作者已申请原创保护,未经允许不得转载,侵权必究!授权事宜、对本内容有异议或投诉,敬请联系网站管理员,我们将尽快回复您,谢谢合作!