阿里云 防火墙配置

阿里云contos 防火墙配置
目前阿里主机防火墙 iptables 只要有服务开启,端口是默认开启的。这样很不好,全安做法是,需要开启外网端口时,由开发人员去配置。

操作方法

  • 01

    登录进入云主机

  • 02

    输入命令:yum install iptables

  • 03

    编辑iptables 开启需要开启的端口 vi /etc/sysconfig/iptables 如果iptables内容为空,则粘贴内容如下: # Generated by iptables-save v1.4.7 on Wed Oct 14 20:46:42 2015 *filter :INPUT ACCEPT [1663:162513] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [2922:1983743] -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT -A INPUT -p tcp -m tcp --dport 9000 -j ACCEPT -A INPUT -p tcp -s 10.170.139.181 -j ACCEPT -P INPUT DROP COMMIT

  • 04

    这里主要是讲解 -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT   #如果不加主机不能访问外网 -A INPUT -i lo -j ACCEPT   #表示所有服务端品 本机localhost可以访问 -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT   #开启外网访问端口 -A INPUT -p tcp -s 10.170.139.181 -j ACCEPT  #充许内网IP 10.170.139.181 访问 -P INPUT DROP  #不在规则内的所有IP 禁止访问

  • 05

    编辑完成之后需要重启下iptables service iptables restart

(0)

相关推荐

  • 阿里云服务器怎么样?最低配置试评结果介绍

    阿里云服务器怎么样?具体要用过才知道,小编为此买了个最低配的云服务器测试了一下。 具体配置:1核心cpu,512mb内存,0g数据盘,1m带宽,华东青岛节点,centos 6.3 64位系统 69元一 ...

  • 阿里云Linux下FTP服务器搭配配置

    阿里云服务器是国内目前 最好的一个云服务器了,不过价格方面也比较贵了,下面我们来给各位介绍在阿里云Linux下FTP服务器搭配配置了,大概方法 与linux下搭配ftp服务器区别不大,只是一些小细节了 ...

  • 阿里云使用Linux系统应用配置有哪些问题

    Linux下如何进行FTP设置 ECS Linux服务器如何配置网站以及绑定域名 Ubuntu安装vncserver实现图形化访问 阿里云Docker镜像库 ECS linux中添加ftp用户,并设置 ...

  • 阿里云服务器ECS配置全解

    对于没有linux编程的人来说配置阿里云ECS真的太难了,我同样是其中一个,下面是我配置阿里云服务器ECS中的一些心得现在拿出来和大家一同学习下: 操作方法 01 第一步:收集Xshell登陆信息 登 ...

  • 阿里云使用Linux系统有哪些问题

    ECS Linux服务器发现未授权登录用户 ECS Linux服务器配置yum源 ECS Linux下解压rar格式的压缩文件 Linux查看实时带宽流量情况 ECS Linux开启swap(虚拟内存 ...

  • 阿里云使用Linux安装环境有哪些问题

    Linux一键安装web环境全攻略 工具:update_source.sh 使用sftp功能上传下载文件 工具:auto_fdisk.sh 手把手教你nginx下如何添加伪静态 工具:install_ ...

  • 阿里云平台(SLB/CDN/WAF)证书部署指南

    一.安装SSL证书的环境1.1 SSl证书安装环境简介 Linux服务器一台, 阿里云平台(SLB/CDN/WAF) SSL证书一张(备注:本指南使用test.wosign.com域名OV SSL证书 ...

  • DNS如何接入阿里云WAF

    配置阿里云WAF后,必须将域名指向WAF,让流量切至WAF,才能受到WAF防护,以下就给大家介绍一下配置方法 操作方法 01 获取加速域名,在"Web应用防火墙"找到生成的CNAM ...

  • 阿里云ACE整体介绍

    什么是Cloud Engine Cloud Engine(云引擎,简称CE),是阿里云历经多年研发,于今年7月推出的一款基于弹性计算平台的web应用运行环境,能够提供应用的线性伸缩、动态扩容以及多种相 ...