- iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
- iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
- # rpcinfo -p | grep ypbind ; This port is 853 and 850
- #iptables -A INPUT -p tcp --dport 111 -j ACCEPT
- #iptables -A INPUT -p udp --dport 111 -j ACCEPT
- #iptables -A INPUT -p tcp --dport 853 -j ACCEPT
- #iptables -A INPUT -p udp --dport 853 -j ACCEPT
- #iptables -A INPUT -p tcp --dport 850 -j ACCEPT
- #iptables -A INPUT -p udp --dport 850 -j ACCEPT
# 18. 许可某个特定收集 rsync 进入本机
- #iptables -A INPUT -i eth0 -p tcp -s 192.168.101.0/24 --dport 873 -m state --state NEW,ESTABLISHED -j ACCEPT
- #iptables -A OUTPUT -o eth0 -p tcp --sport 873 -m state --state ESTABLISHED -j ACCEPT
# 19. 仅许可来自某个特定收集的 MySQL 的链接
- #iptables -A INPUT -i eth0 -p tcp -s 192.168.200.0/24 --dport 3306 -m state --state NEW,ESTABLISHED -j ACCEPT
- #iptables -A OUTPUT -o eth0 -p tcp --sport 3306 -m state --state ESTABLISHED -j ACCEPT
# 20. 许可 Sendmail 或 Postfix
- iptables -A INPUT -i eth0 -p tcp --dport 25 -m state --state NEW,ESTABLISHED -j ACCEPT
- iptables -A OUTPUT -o eth0 -p tcp --sport 25 -m state --state ESTABLISHED -j ACCEPT
# 21. 许可 IMAP 和 IMAPS
- #iptables -A INPUT -i eth0 -p tcp --dport 143 -m state --state NEW,ESTABLISHED -j ACCEPT
- #iptables -A OUTPUT -o eth0 -p tcp --sport 143 -m state --state ESTABLISHED -j ACCEPT
- #iptables -A INPUT -i eth0 -p tcp --dport 993 -m state --state NEW,ESTABLISHED -j ACCEPT
推荐阅读
51CTO诚邀您9月23号和秒拍/国美/美团元专家一路聊智能CDN的优化之路,抓紧时光哦! 躺固ㄟ低班都要驾车往返于曲阜道、十一经路沿线的市平易近李师长教师发明,近年来,这里几个路口的交通旌>>>详细阅读
地址:http://www.17bianji.com/lsqh/37324.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示