Как вы настраиваете IPTables так, чтобы он только позволял входить SSH, и не позволял никакой другой трафик входить или выходить ?
Любые меры предосторожности кто-нибудь может порекомендовать?
У меня есть сервер, который, по моему мнению, был успешно перенесен из GoDaddy, и я считаю, что он больше не используется.
Но я хочу убедиться, потому что ... ты никогда не знаешь. :)
Обратите внимание, что это виртуальный выделенный сервер от GoDaddy ... Это означает, что нет резервного копирования и практически нет поддержки.
--state RELATED
по последнему правилу нет необходимости;--state ESTABLISHED
достаточно. Возможно, вы также захотите разрешить DNS-трафик и, возможно, должны разрешить что-либо на интерфейсе обратной связи, или все виды вещей могут вести себя очень странно.Что-то вроде этого:
источник
-i lo
нет-s lo
; опять же,ESTABLISHED
в государственных правилах требуется только , и, вероятно,--sport 22
там тоже должно быть . Почему все так хотятRELATED
?RELATED
: Это на самом деле полезно для сопоставления вещей, которые не являются TCP, таких как ответы на пинг и ответы DNS. По крайней мере, я всегда так предполагал.