设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
这些IPTABLE规则应怎写?
返回列表
查看:
4917
|
回复:
1
这些IPTABLE规则应怎写?
[复制链接]
SIR_SIR
SIR_SIR
当前离线
积分
142
IP卡
狗仔卡
发表于 2010-8-20 15:53:48
|
显示全部楼层
|
阅读模式
单机,UBUNTU9.10
一。阻止系统邮件自动发送?
二。阻止系统软件自动升级?
三。总之由本机自动向外发送的数据,都记录及断开。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
mopz0506
mopz0506
当前离线
积分
498
IP卡
狗仔卡
发表于 2010-8-21 17:48:41
|
显示全部楼层
>1、阻止系统邮件自动发送?
比较好的方法是直接配置成不发送。
>2、阻止系统软件自动升级?
比较好的方法是配置成不自动升级。
>3、总之由本机自动向外发送的数据,都记录及断开。
其实这些在官方文档中都有写的,别人帮你写的规则,也许可以用,但只能带给不懂原理的人一个安全的假象。
下面给你个概念。
http://www.netfilter.org/documentation/HOWTO/cn/packet-filtering-HOWTO-5.html
5. 真正的 Rusty 封包過濾快速指南
大部分人都僅用單一的 PPP 撥接上網﹐同時並不想任何人進入他們的網路﹑或防火牆﹕
## Insert connection-tracking modules (not needed if built into kernel).
# insmod ip_conntrack
# insmod ip_conntrack_ftp
## Create chain which blocks new connections, except if coming from inside.
# iptables -N block
# iptables -A block -m state --state ESTABLISHED,RELATED -j ACCEPT
# iptables -A block -m state --state NEW -i ! ppp0 -j ACCEPT
# iptables -A block -j DROP
## Jump to that chain from INPUT and FORWARD chains.
# iptables -A INPUT -j block
# iptables -A FORWARD -j block
复制代码
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
Python
Gentoo Linux
LinuxSir 论坛管理
Solaris 讨论专题
BSD 讨论专题
SuSE Linux
oracle
Perl
Javascript文档
小企鹅新闻图书馆
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表