如何阻止除 1962、999、12020 之外的所有端口?
一个端口用于 SSH,另外两个端口用于一种脚本。那么,有必要允许在这些端口上传出,对吗?
我的iptables:
# Generated by iptables-save v1.4.4 on Sat Feb 25 17:25:21 2012
*mangle
:PREROUTING ACCEPT [643521:136954367]
:INPUT ACCEPT [643521:136954367]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [645723:99904505]
:POSTROUTING ACCEPT [645723:99904505]
COMMIT
# Completed on Sat Feb 25 17:25:21 2012
# Generated by iptables-save v1.4.4 on Sat Feb 25 17:25:21 2012
*filter
:INPUT ACCEPT [643490:136950781]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [645723:99904505]
-A INPUT -p tcp -m tcp --dport 1962 -j ACCEPT
-A INPUT -p tcp -m tcp --dport …Run Code Online (Sandbox Code Playgroud) 当您通过 SSH 配置 iptables 或 SSH 并且数据中心在数千公里之外(并且很难让人在那里插入 KVM)时,有哪些标准做法可以防止将自己锁定在外面?