首页   注册   登录

win7pro

V2EX 第 376516 号会员,加入于 2019-01-10 11:02:33 +08:00
正在疑惑为什么回复的主题都没显示……
win7pro 最近回复了
1 天前
回复了 win7pro 创建的主题 Linux 不熟 iptables,请 V 友帮我看看?
@izoabr 谢谢,那这个 iptables 设置不用改了,哈哈
1 天前
回复了 win7pro 创建的主题 Linux 不熟 iptables,请 V 友帮我看看?
@omph 所以,我要把 -A INPUT -i lo -j ACCEPT 这一行删掉对吗:)

# Generated by iptables-save on Wed Feb 13 14:01:07 2019
*filter
:INPUT DROP [8:632]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [4:416]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 28888 -j ACCEPT
#是下面这一行删掉就 O 了吗?#
-A INPUT -i lo -j ACCEPT
#是上面这一行删掉就 O 了吗?#
-A OUTPUT -o lo -j ACCEPT
COMMIT
# Completed on Wed Feb 13 14:01:07 2019
2 天前
回复了 win7pro 创建的主题 Linux 不熟 iptables,请 V 友帮我看看?
感谢各位。我是希望外网访问服务器只保留端口 80,443,28888 ( ssh 用),其余外网访问进来的全部拒绝。
2 天前
回复了 win7pro 创建的主题 Linux 不熟 iptables,请 V 友帮我看看?
@omph

Chain INPUT (policy DROP 254K packets, 15M bytes)
pkts bytes target prot opt in out source destination
13M 7554M ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
457K 26M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
28971 1579K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:443
508 30316 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:28888
354K 21M ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0

Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 7438K packets, 14G bytes)
pkts bytes target prot opt in out source destination
4684K 6751M ACCEPT all -- * lo 0.0.0.0/0 0.0.0.0/0
2 天前
回复了 win7pro 创建的主题 Linux 不熟 iptables,请 V 友帮我看看?
@julyclyde 这个样子滴

# Generated by iptables-save v1.4.7 on Wed Jul 17 06:04:28 2019
*filter
:INPUT DROP [253698:14633144]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [7431660:14180627739]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 28888 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
COMMIT
# Completed on Wed Jul 17 06:04:28 2019
2 天前
回复了 win7pro 创建的主题 Linux 不熟 iptables,请 V 友帮我看看?
@qbqbqbqb 抱歉,我没描述清楚,我的疑惑是:input 的最后一行 ACCEPT all -- anywhere anywhere 是不是等于外网访问进来的请求全部都放行了呢?
2 天前
回复了 win7pro 创建的主题 Linux 不熟 iptables,请 V 友帮我看看?
@qbqbqbqb 感谢,看来的确要把 input 的最后一行干掉~
2 天前
回复了 didididididi 创建的主题 Java 大三实习生在公司遇到的问题。
给你点思路:
1、刚出来工作,学会职场为人处事,以及学会解决问题的能力可能更重要;
2、能否用你的 java 技术解决体力活问题?要是你用编程技术代替了体力活,就等于帮公司省了钱,那不得了;
3、真要走,先分析一下这家公司的最值得你学习的东西是什么,学会了,再走。
chrome 常用的就是 m3u8 了
3 天前
回复了 onice 创建的主题 程序员 24 了,没有女朋友,突然很焦虑
没事,你不是还有左右手嘛
关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   2756 人在线   最高记录 5043   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.3 · 17ms · UTC 10:44 · PVG 18:44 · LAX 03:44 · JFK 06:44
♥ Do have faith in what you're doing.