久草最新视频-久草最新网址-久国产-久国产视频-天天插夜夜操-天天插一插

通州北大青鳥校區(qū)學(xué)術(shù)部:Linux的iptables入門教程--設(shè)置靜態(tài)防火墻 之三

通州北大青鳥校區(qū)學(xué)術(shù)部老師提供:

擴(kuò)展閱讀:

通州北大青鳥校區(qū)Linux的iptables入門教程--設(shè)置靜態(tài)防火墻之一

通州北大青鳥校區(qū)Linux的iptables入門教程--設(shè)置靜態(tài)防火墻 之二

8、復(fù)雜嗎?到此iptables可以按你的要求進(jìn)行包過濾了。你可以再設(shè)定一些端口,允許你的機(jī)器訪問這些端口。這樣有可能,你不能訪問QQ,也可能不能打網(wǎng)絡(luò)游戲,是好是壞,還是要看你自己而定了。順便說一下,QQ這個東西還真是不好控制,用戶與服務(wù)器連接使用的好像是8888端口,而QQ上好友互發(fā)消息使用的又是udp的4444端口(具體是不是4444還不太清楚)。而且QQ還可以使用www的80端口進(jìn)行登錄并發(fā)消息,看來學(xué)無止境,你真的想把這個家伙控制住還不容易呢?還是進(jìn)入我們的正題吧。(通州北大青鳥校區(qū)

如果你的機(jī)器是服務(wù)器,怎么辦?

9、如果不巧你的機(jī)器是服務(wù)器,并且要提供www服務(wù)。顯然,以上的腳本就不能符合我們的要求了。但只要你撐握了規(guī)則,稍作修改同樣也能很好的工作。在最后面加上一句

iptables -A INPUT -i ppp0 -p tcp --dport 80 -j ACCEPT

這一句也就是將自己機(jī)器上的80端口對外開放了,這樣internet上的其他人就能訪問你的www了。當(dāng)然,你的www服務(wù)器得工作才行。如果你的機(jī)器同時是smtp和pop3服務(wù)器,同樣的再加上兩條語句,將--dport后面的80改成25和110就行了。如果你還有一個ftp服務(wù)器,呵呵,如果你要打開100個端口呢……

我們的工作好像是重復(fù)性的打入類似的語句,你可能自己也想到了,我可以用一個循環(huán)語句來完成,對,此處可以有效的利用shell腳本的功能,也讓你體驗到了shell腳本語言的威力。看下文:(通州北大青鳥校區(qū)

10、用腳本簡化你的工作,閱讀下面的腳本. (通州北大青鳥校區(qū)
#!/bin/bash
# This is a script
# Edit by liwei
# establish a static firewall
# define const here(通州北大青鳥校區(qū)
Open_ports="80 25 110 10" # 自己機(jī)器對外開放的端口
Allow_ports="53 80 20 21" # internet的數(shù)據(jù)可以進(jìn)入自己機(jī)器的端口
#init
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -P INPUT DROP #we can use another method to instead it
iptables -A INPUT -i ! ppp0 -j ACCEPT
# define ruler so that some data can come in.
for Port in "Allow_ports" ; do
iptables -A INPUT -i ppp0 -p tcp -sport $Port -j ACCEPT
iptables -A INPUT -i ppp0 -p udp -sport $Port -j ACCEPT
done
for Port in "Open_ports" ; do
iptables -A INPUT -i ppp0 -p tcp -dport $Port -j ACCEPT
iptables -A INPUT -i ppp0 -p udp -dport $Port -j ACCEPT
done

這個腳本有三個部分(最前面的一段是注釋,不算在這三部分中)(通州北大青鳥校區(qū)
第一部分是定義一些端口:訪問你的機(jī)器"Open_ports"端口的數(shù)據(jù),允許進(jìn)入;來源是"Allow_ports"端口的數(shù)據(jù),也能夠進(jìn)入。(通州北大青鳥校區(qū)

第二部分是iptables的初始化,第三部分是對定義的端口具體的操作。(通州北大青鳥校區(qū)

如果以后我們的要求發(fā)生了一些變化,比如,你給自己的機(jī)器加上了一個ftp服務(wù)器,那么只要在第一部分"Open_ports"的定義中,將ftp對應(yīng)的20與21端口加上去就行了。呵呵,到此你也一定體會到了腳本功能的強(qiáng)大的伸縮性,但腳本的能力還遠(yuǎn)不止這些呢!(通州北大青鳥校區(qū))(未完待續(xù))

北大青鳥網(wǎng)上報名
北大青鳥招生簡章
主站蜘蛛池模板: 午夜性爽视频男人的天堂在线| 日本激情影院| 日韩毛片免费线上观看| 亚洲天堂网在线观看| 亚洲国产高清在线精品一区| 亚色官网| 一本大道在线观看| 一级黄色免费观看| 亚洲自偷自偷图片在线高清| 一级黄色片视频| 四虎免费久久影院| 性吧影院| 欧美日韩一区不卡| 一级毛片不收费| 亚洲国产成人久久一区www妖精| 日韩免费视频| 青青草在在观免费福利线观看| 四级毛片| 亚洲综合成人网在线观看| 日本亚洲黄色| 欧美日韩在线高清| 青青热久久国产久精品秒播| 外国毛片在线观看| 天天操天天干天天操| 日韩在线视频精品| 日韩高清在线观看| 日朝欧美亚洲精品| 欧美日韩综合网在线观看| 日本三级2020| 欧美综合图片一区二区三区| 亚洲国产经典| 人人艹人人草| 亚洲欧美综合人成野草| 欧美色射| 亚洲精品中文字幕无乱码麻豆| 一级欧美一级日韩| 日本a∨在线| 色综合欧美综合天天综合| 亚洲男女视频| 亚洲精品久荜中文字幕| 日本三级网站在线线观看|