开发者社区> 问答> 正文

linux安全建议

相信现在很多都是linux小白了
特别是在安全方面
我在我的云主机添加了下面的iptables 规则后,云主机就会中断任何链接(包括20,80)

iptables -P FORWARD DROP
iptables -P OUTPUT DROP  
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT  
iptables -A INPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 25 -j ACCEPT
iptables -A OUTPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT  
iptables -A OUTPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT


期望官方给个推荐可行的iptables规则吧

毕竟裸机没有防火墙对外服务还是不安全的!

展开
收起
ufans 2012-07-08 06:44:39 8271 0
2 条回答
写回答
取消 提交回答
  • 我的阿里云主机也启用了iptables,你可以参照这篇 文章 ,讲的比较好。
    2012-07-08 11:08:18
    赞同 展开评论 打赏
  • 楼主,您的建议我会尽快反馈给相关同事,非常感谢您的分享!
    2012-07-08 09:29:52
    赞同 展开评论 打赏
问答标签:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载
ECS运维指南 之 Linux系统诊断 立即下载