JERRY@Blog
君不見黃河之水天上來,奔流到海不復回? 君不見高堂明鏡悲白髮,朝如青絲暮成雪?
星期三, 7月 28, 2010
設定iptables可以鎖SSH的來源IP
請先確認您已經有將防火牆打開,並將port 22規則改寫如下
[root@localhost ~]# vi /etc/sysconfig/iptables
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp -s
122.1222.2222.22
--dport 22 --state NEW -j ACCEPT
紅色字體請改為你自己的IP。
這樣可以擋掉絕大部分測試ssh的帳密。
沒有留言:
發佈留言
較新的文章
較舊的文章
首頁
訂閱:
發佈留言 (Atom)
沒有留言:
發佈留言