标题: 关于iptables 脚本的 (查看:583 回复:5)
love-life
衰哥霉女




UID 581622
精华 0
积分 -1
帖子 91
MST币 94 点    
BST币 -1 点    赚取
阅读权限 0
注册 2007-9-12
状态 离线
 
[ 使用道具 ]  
发表于 2008-6-11 07:14  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友添加 love-life 为MSN好友 通过MSN和 love-life 交谈
爱琴思邮件系统iGENUS V5.0
关于iptables 脚本的
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/255122,1,1
我的这台redhatlinux Enerprise 5 做为  server
有 http服务

内网dns服务器  转发功能

nat服务   让内网上网  192.168.0.0/32

nat做了port映射   公网222.x.x.x     内网的  192.168.0.8   http服务器

dhcp  内网分配ip

ssh   远程维护用

icmp  只允许4 /s  其它deny

想问一下
如果来配置iptables 才能保证系统的安全性]
防  ddos  木马 蠕虫    arp

其它的服务就没有了


主要是体现在安全性

本人现在是初级菜鸟   能力实在是有限     特来向大家求助    谢谢 3Q

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 love-life 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
sunlin19
初级网管



UID 462718
精华 2
积分 126
帖子 1194
MST币 4318 点    
BST币 126 点    赚取
阅读权限 80
注册 2006-11-30
来自 辽宁省-大连市
状态 离线
 
[ 使用道具 ]  
发表于 2008-6-11 08:04  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友添加 sunlin19 为MSN好友 通过MSN和 sunlin19 交谈 QQ
呵呵
linux玩的成这样了还菜鸟啊? 哈
不会 帮你定下吧
]

本站声明:以上内容由网友 sunlin19 提供,与54master立场无关!
《我是网管》论坛
光与影见证着时间的飞驶.也许一切都无法回到从前.但向更远的地方走去,一定会有阳光和彩虹!
[ 顶部 ]
love-life
衰哥霉女




UID 581622
精华 0
积分 -1
帖子 91
MST币 94 点    
BST币 -1 点    赚取
阅读权限 0
注册 2007-9-12
状态 离线
 
[ 使用道具 ]  
发表于 2008-6-11 18:25  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友添加 love-life 为MSN好友 通过MSN和 love-life 交谈
继续等待回答         ddddddddddddd

本站声明:以上内容由网友 love-life 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
love-life
衰哥霉女




UID 581622
精华 0
积分 -1
帖子 91
MST币 94 点    
BST币 -1 点    赚取
阅读权限 0
注册 2007-9-12
状态 离线
 
[ 使用道具 ]  
发表于 2008-6-12 18:06  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友添加 love-life 为MSN好友 通过MSN和 love-life 交谈
dddddddddddddddddddddddd

本站声明:以上内容由网友 love-life 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
virtuaboy
版主



现役斑竹  
UID 340343
精华 2
积分 110
帖子 1794
MST币 2854 点    
BST币 110 点    赚取
阅读权限 180
注册 2005-2-13
来自 湖北
状态 离线
 
[ 使用道具 ]  
发表于 2008-6-12 23:21  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
防止轻量级的DDOS攻击

根据木马的习性,一般是通过FORWARD传送,应该可以
iptables -P FORWARD DROP
然后开放常用端口

蠕虫一般通过内网传播,估计iptables起不了作用。如果你用LINUX做了SAMBA服务的话,一定要禁止某些容易感染蠕虫的文件,如:.eml;.htm等

arp比较好办,从1到254全部做绑定,
#vi ethers
添加MAC和IP的对应表
#arp -f 立即生效。

本站声明:以上内容由网友 virtuaboy 提供,与54master立场无关!
《我是网管》论坛
四年终修磨一剑,没有壮行少豪言;唯信尔后是晴天,万物皆抛为红颜
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
  
 



当前时区 GMT+8, 现在时间是 2008-12-3 14:02

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.069419 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -