iptables -A INPUT -p tcp --dport 23 -s -j ACCEPT
iptables -A INPUT -p tcp --dport 23 -j DROP
service iptables save
service iptables restart
必须先启动xinetd再操作防火墙规则!否则规则生效但无实际效果!]
四、 防火墙与安全设置
若防火墙策略错误可能导致所有SSH/Telnet连接失效!建议先测试规则再全面部署!
ufw allow proto tcp from any to any port
ufw deny proto tcp from any to any port
ufw reload
若新旧端口同时存在且均被允许,冲突仍可能发生!怎么说呢,
五、 长期维护与监控
维护项
检查方法
预警措施
处理建议
日志监控tail f var/log/syslog grep telnt|grep error触发次数≥5/min立即隔离并排查
iptables -A INPUT -p tcp --dport 23 -s -j ACCEPT
iptables -A INPUT -p tcp --dport 23 -j DROP
service iptables save
service iptables restart
必须先启动xinetd再操作防火墙规则!否则规则生效但无实际效果!]
四、 防火墙与安全设置
若防火墙策略错误可能导致所有SSH/Telnet连接失效!建议先测试规则再全面部署!
ufw allow proto tcp from any to any port
ufw deny proto tcp from any to any port
ufw reload
若新旧端口同时存在且均被允许,冲突仍可能发生!怎么说呢,
五、 长期维护与监控
维护项
检查方法
预警措施
处理建议
日志监控tail f var/log/syslog grep telnt|grep error触发次数≥5/min立即隔离并排查