1)host名を設定 vi /etc/hosts
2)hosts.allowファイルを設定 vi /etc/hosts.allow
3)iptablesファイルを設定 vi /etc/sysconfig/iptables
4)iptabelsを再起動 service iptables stop service iptables start
/etc/hosts.allowの記入例
all : 192.168.1. : allow all : localhost 127.0.0.1 : allow all : 192.168.110.7 : allow all : www.mytrustdomainxxx.com : allow all : all : deny |
iptablesの記入例
#/etc/sysconfig/iptables
# Generated by iptables-save v1.2.7a on Sun Jun 22 02:04:02 2003 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT DROP [0:0] [0:0] -A INPUT -i lo -j ACCEPT #------------------in-------------------- #ping [0:0] -A INPUT -p icmp -j ACCEPT [0:0] -A OUTPUT -p icmp -j ACCEPT #ftpd [0:0] -A INPUT -p tcp -m tcp --dport 20 -j ACCEPT [0:0] -A OUTPUT -p tcp -m tcp --sport 20 -j ACCEPT [0:0] -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT [0:0] -A OUTPUT -p tcp -m tcp --sport 21 -j ACCEPT #sshd [0:0] -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT [0:0] -A OUTPUT -p tcp -m tcp --sport 22 -j ACCEPT #httpd [0:0] -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT [0:0] -A OUTPUT -p tcp -m tcp --sport 80 -j ACCEPT #DNS [0:0] -A INPUT -p tcp -m tcp --dport 53 -j ACCEPT [0:0] -A OUTPUT -p tcp -m tcp --sport 53 -j ACCEPT [0:0] -A INPUT -p udp -m udp --dport 53 -j ACCEPT [0:0] -A OUTPUT -p udp -m udp --sport 53 -j ACCEPT #ntpd [0:0] -A INPUT -p udp -m udp --dport 123 -j ACCEPT [0:0] -A OUTPUT -p udp -m udp --sport 123 -j ACCEPT
#------------------out-------------------- #ftp [0:0] -A OUTPUT -p tcp --dport 20 -j ACCEPT [0:0] -A INPUT -p tcp --sport 20 -j ACCEPT [0:0] -A OUTPUT -p tcp --dport 21 -j ACCEPT [0:0] -A INPUT -p tcp --sport 21 -j ACCEPT #DNS [0:0] -A OUTPUT -p udp --dport 53 -j ACCEPT [0:0] -A INPUT -p udp --sport 53 -j ACCEPT #http [0:0] -A OUTPUT -p tcp --dport 80 -j ACCEPT [0:0] -A INPUT -p tcp --sport 80 -j ACCEPT #https [0:0] -A OUTPUT -p tcp --dport 443 -j ACCEPT [0:0] -A INPUT -p tcp --sport 443 -j ACCEPT #ssh [0:0] -A OUTPUT -p tcp --dport 22 -j ACCEPT [0:0] -A INPUT -p tcp --sport 22 -j ACCEPT #smtp [0:0] -A OUTPUT -p tcp --dport 25 -j ACCEPT [0:0] -A INPUT -p tcp --sport 25 -j ACCEPT #pop [0:0] -A OUTPUT -p tcp --dport 110 -j ACCEPT [0:0] -A INPUT -p tcp --sport 110 -j ACCEPT #ntp [0:0] -A OUTPUT -p udp --dport 123 -j ACCEPT [0:0] -A INPUT -p udp --sport 123 -j ACCEPT COMMIT # Completed on 2008-10-10
|
|