lnmp环境iptables安全配置示例

来源:互联网 发布:c语言入门小程序 编辑:程序博客网 时间:2024/05/22 14:23

直接修改iptables配置文件:

vim /etc/sysconfig/iptables
*filter:INPUT DROP [0:0]:FORWARD DROP [0:0]:OUTPUT ACCEPT [0:0]#ssh端口-A INPUT -p tcp -m tcp --dport 111 -j ACCEPT-A OUTPUT -p tcp -m tcp --sport 111 -j ACCEPT#Nginx/Apache端口-A INPUT -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT-A OUTPUT -p tcp --sport 80 -m state --state NEW,ESTABLISHED -j ACCEPT#回环网卡配置,让php-fpm正常运行-A INPUT -i lo -j ACCEPT#允许本机访问外网-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPTCOMMIT

重启iptables,高版本

systemctl restart iptables

,低版本

/etc/init.d/iptables restart

备注:
如需要开启mysql远程访问,请自行配置,但不建议开启。

0 0
原创粉丝点击