亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

web服務器iptables配置腳本實現代碼

2024-09-01 13:52:04
字體:
來源:轉載
供稿:網友

web服務器iptables配置腳本 歡迎一起改進

 實現代碼:

#!/bin/bash# ID 201510192126# Author Ricky# E-mail 564001002@qq.com IT運維管理技術交流群 16548318# CentOS 6 系統初始優化腳本# version 1.0.0#add iptablesyum -y install iptables#iptables conf bakif [ ! -e "/etc/sysconfig/iptables.bak" ]; then  cp /etc/sysconfig/iptables /etc/sysconfig/iptables.bak > /dev/null 2>&1fi#add configcat > /etc/sysconfig/iptables << EOF# Firewall configuration written by system-config-securitylevel# Manual customization of this file is not recommended.# 防火墻規則有先后順序,修改前請測試確定后更改# E-Mail:564001002@QQ.COM*filter:INPUT DROP [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]:syn-flood - [0:0]#RELATED,ESTABLISHED-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT#io-A INPUT -i lo -j ACCEPT#ping-A INPUT -p icmp -j ACCEPT#redis#-A INPUT -p tcp -m tcp --dport 6379 -j ACCEPT#-A INPUT -s 127.0.0.1/32 -p tcp -m tcp --dport 6379 -j ACCEPT#mysql#-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT#-A INPUT -s 127.0.0.1/32 -p tcp -m tcp --dport 3306 -j ACCEPT#memcache#-A INPUT -p tcp -m tcp --dport 11211 -j ACCEPT#-A INPUT -s 127.0.0.1/32 -p tcp -m tcp --dport 11211 -j ACCEPT#php#-A INPUT -p tcp -m tcp --dport 9000 -j ACCEPT#-A INPUT -s 127.0.0.1/32 -p tcp -m tcp --dport 9000 -j ACCEPT#ssh-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT#-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 10 --name SSH --rsource -j DROP#-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name SSH --rsource -j ACCEPT#http 500 * 90% 需要限制情況下可以取消第一行注釋#-A INPUT -p tcp -m tcp --dport 80 -m connlimit --connlimit-above 500 --connlimit-mask 32 -j REJECT --reject-with icmp-port-unreachable-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT#https 500 * 90% 需要限制情況下可以取消第一行注釋#-A INPUT -p tcp -m tcp --dport 443 -m connlimit --connlimit-above 500 --connlimit-mask 32 -j REJECT --reject-with icmp-port-unreachable-A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT#---service--------------------------------------------------#DNS 安裝DNS服務器后需要打開#-A INPUT -p udp --sport 53 -j ACCEPT#ntp 配置ntp服務器時候需要打開#-A INPUT -p udp --sport 123 -j ACCEPT#對外訪問,比如api接口 需要結合OUTPUT DROP 全部關閉情況下才需要打開,這種限制非常嚴格情況下才配置#-A OUTPUT -p tcp --dport 80 -j ACCEPT#-A OUTPUT -p tcp --dport 443 -j ACCEPT#######################################################################################以下#號部分未測試或為成功,并可能有錯誤開啟之前請先測試,并保證能與你的環境匹配#syn-flood#-A syn-flood -p tcp -m limit --limit 500/sec --limit-burst 10000 -j RETURN#------FIN SYN RST ACK SYN-----------------#-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 1/sec -j ACCEPT#-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 10/sec --limit-burst 100 -j ACCEPT#######################################################################################PORTSAN 端口掃描拒絕,缺少工具沒能測試好,請慎用。#-A INPUT -p tcp --syn -m recent --name portscan --rcheck --seconds 60 --hitcount 10 -j LOG#-A INPUT -p tcp --syn -m recent --name portscan --set -j DROP-A INPUT -j REJECT --reject-with icmp-host-prohibited-A syn-flood -j REJECT --reject-with icmp-port-unreachable-A FORWARD -j REJECT --reject-with icmp-host-prohibitedCOMMITEOF/sbin/service iptables restartsource /etc/profilechkconfig iptables on/sbin/iptables -L -vchkconfig | grep iptablesecho -e "/033[31m iptables ok /033[0m"

感謝閱讀,希望能幫助到大家,謝謝大家對本站的支持!


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国模gogo一区二区大胆私拍| 萌白酱国产一区二区| 91av在线看| 国产精品一区二区性色av| 久久久久久有精品国产| 亚洲图片欧美日产| 精品国产乱码久久久久久婷婷| 久久久久久一区二区三区| 久久香蕉国产线看观看网| 亚洲欧美成人网| 中文字幕亚洲情99在线| 九九视频直播综合网| 国产精品香蕉国产| 久久久99久久精品女同性| 亚洲午夜未删减在线观看| 久久久www成人免费精品| 久久久人成影片一区二区三区| 在线播放日韩欧美| 亚洲欧美另类自拍| 欧美日本啪啪无遮挡网站| 中文字幕久热精品视频在线| 亚洲韩国日本中文字幕| 亚洲国产精品成人av| 亚洲免费福利视频| 国产一区二区三区欧美| 国产精品免费网站| 欧美电影在线免费观看网站| 亚洲欧美在线x视频| 国产一区二区欧美日韩| 国产精品久久久久av免费| 三级精品视频久久久久| 久久成年人免费电影| 国产精品免费久久久| 国产精品高精视频免费| 欧美成人亚洲成人| 久久综合色88| 日韩精品视频免费在线观看| 日韩美女视频在线观看| 亚洲免费视频在线观看| 国产一区二区三区在线播放免费观看| 欧美成人激情视频| 亚洲老司机av| 亚洲精品少妇网址| 最近2019年手机中文字幕| 欧美视频第一页| 国产成人福利网站| 国产精品精品一区二区三区午夜版| 亚洲精品成人久久久| 成人激情综合网| 国产亚洲视频中文字幕视频| 97在线观看免费| 深夜成人在线观看| 大伊人狠狠躁夜夜躁av一区| 中文字幕国产亚洲| 成人黄色免费看| 欧美亚洲视频一区二区| 成人午夜一级二级三级| 三级精品视频久久久久| 91久久国产综合久久91精品网站| 国产午夜精品一区理论片飘花| 国产精品99免视看9| 久久久久久一区二区三区| 日韩电影中文 亚洲精品乱码| 欧美黑人巨大精品一区二区| 亚洲欧美国产另类| 成人国产精品免费视频| 国产亚洲精品久久久| 欧洲亚洲免费视频| 亚洲国产一区二区三区四区| 国产精品久久97| 成人国产亚洲精品a区天堂华泰| 91精品国产成人| 狠狠做深爱婷婷久久综合一区| 久久99国产精品久久久久久久久| 中文字幕日韩欧美在线| 国产精品99久久久久久www| 欧美在线视频一区| 日韩av影视在线| 中文字幕日韩高清| 国产精品亚洲自拍| 久久久www成人免费精品| 91中文在线视频| 亚洲国产福利在线| 亚洲第一福利在线观看| 国产视频丨精品|在线观看| 国产精彩精品视频| 亚洲人高潮女人毛茸茸| 久久久久久午夜| zzjj国产精品一区二区| 青草青草久热精品视频在线网站| 亚洲精品国产成人| 夜色77av精品影院| 78色国产精品| 国产69精品99久久久久久宅男| 欧美日韩亚洲91| 国产69精品久久久久9999| 亚洲女人天堂成人av在线| 亚洲自拍偷拍网址| 丝袜情趣国产精品| 91美女高潮出水| 欧美成人精品激情在线观看| 在线电影欧美日韩一区二区私密| 国产日韩欧美日韩大片| 伊人久久综合97精品| 亚洲成年人在线播放| 国产日韩av在线播放| 91精品国产99| 亚洲欧美中文字幕| 亚洲天堂网站在线观看视频| 亚洲在线免费视频| 国产女人18毛片水18精品| 国产视频精品久久久| 亚洲欧美综合图区| 亚洲第一中文字幕在线观看| 国产国产精品人在线视| 国产亚洲一区精品| 97视频在线观看视频免费视频| 日韩精品视频三区| …久久精品99久久香蕉国产| 欧美亚洲一区在线| 欧美在线亚洲在线| 亚洲美女又黄又爽在线观看| 国产成人在线精品| 精品一区二区三区四区| 欧美激情伊人电影| 国产色婷婷国产综合在线理论片a| 亚洲精品久久久久中文字幕欢迎你| 欧美日韩国产黄| 国产日韩欧美日韩大片| 欧美日韩另类字幕中文| 成人国产亚洲精品a区天堂华泰| 国产不卡视频在线| 主播福利视频一区| 国产精品美女久久久久久免费| 国产精品普通话| 欧美日韩福利视频| 国内伊人久久久久久网站视频| 亚洲成人999| 亚洲精品久久久久久久久久久久| 亚洲色图激情小说| 亚洲一区二区三区四区在线播放| 4388成人网| 国产一区二区三区在线播放免费观看| 日韩一区视频在线| 久久久久在线观看| 国产精品日韩欧美综合| 一区二区三区视频在线| 亚洲午夜女主播在线直播| 亚洲精品福利视频| 中文亚洲视频在线| 久久伊人91精品综合网站| 亚洲成人激情在线| 亚洲第一视频网站| 欧美成人免费大片| 国产精品www| 国产一区二区三区久久精品| 97久久久免费福利网址| 国产精品久久久久久久久久| 国产日韩精品综合网站| 亚洲一区二区精品| 精品国产一区二区三区久久久| 午夜精品一区二区三区在线视| 色狠狠av一区二区三区香蕉蜜桃| 亚洲第一男人av|