iptables -I INPUT -p tcp -m multiport --dports 22,23 -j DROP #
拒绝访问设置,多个端口间用英文逗号隔开
iptables -I INPUT -s
192.168.11.1/26,192.168.13.111
-p tcp -m multiport --dports 22,23 -j ACCEPT #
允许访问的
IP
段、
IP
地址设置,多个地址间英文逗
号隔开。
iptables -I INPUT -s 127.0.0.1 -p tcp -m multiport --dports 22
,
23 -j ACCEPT #
增加
127.0.0.1
地址
查看规则:
iptables
-
L –n
4
、保存规则并写入开机启动配置文件自动加载规则:
iptables
-
save > /root/iptables
echo "iptables
-
restore /root/iptables" >> /etc/rc.d/rc.local
5
、验证
受信主机可访问对应的端口,而非受信主机无法访问,证明加固完成。
*
若配置后导致某些应用异常,需要立即关闭防火墙:
rcSuSEfirewall2 stop