XenServer的iptables(防火墙)安全设置

在XenServer运维中,会遇到各种攻击,暴力破解服务器的密码等等,如何做好服务器的一些安全呢,可以通过iptables进行简单防御。
备注:XenSystem云平台和XenServer通讯是通过22(SSH默认端口),443这2个端口通讯的,其中443端口不能修改,22端口可以修改。

实例规则一:禁止某个IP访问。

  • 01

    首先查看一下xenserver服务器的默认iptables表,会看到里面已经存在一些规则了。 命令:cat /etc/sysconfig/iptables

  • 02

    编辑器编辑iptables表,在:RH-Firewall-1-INPUT - [0:0] 规则下面添加一条禁止IP的规则,当然您也可以禁止某个IP段。 编辑命令:vi /etc/sysconfig/iptables iptables规则:-A INPUT -s 192.168.11.176 -p tcp -m tcp -j DROP

  • 03

    禁止某个IP段,比如禁止192.168.11.0/24这个段。 iptables规则:-A INPUT -s 192.168.11.0/24 -p tcp -m tcp -j DROP 保存,重启iptables,被禁止这个IP已经无法访问服务器了。 命令:service iptables restart

实例规则二:只允许某个IP或者IP段访问服务器。

  • 01

    XenServer服务器中,已经有规则允许访问的端口了,首先我们要把这些允许的端口注释或者删除,如下图。

  • 02

    在:RH-Firewall-1-INPUT - [0:0] 规则下面添加一条允许IP或者IP段的规则。 允许单个IP规则: -A INPUT -s 192.168.11.177 -p tcp -m tcp -j ACCEPT 允许某个IP段规则: -A INPUT -s 192.168.11.0/24 -p tcp -m tcp -j ACCEPT

  • 03

    重启iptables表,只有允许的IP才可以访问服务器,其他的都无法访问了。

实例规则三:单独禁止某个端口进行访问

  • 01

    在国内有部分机房,由于备案的原因,不让80端口进行访问,也是可以通过80端口进行调整的,只要删除或者注释掉80允许端口访问的规则即可。

  • 02

    重启iptables表之后就可以看到,已经无法打开服务器的默认网页了。

(0)

相关推荐

  • linux中iptables防火墙怎么设置

    当新配置了一台linux的服务器时,如果需要配置iptables,一般按照以下命令进行配置: 一,安装并启动防火墙 [root@linux ~]# /etc/init.d/iptables start ...

  • linux设置iptables防火墙的详细步骤(centos防火墙设置方法)

    我们 来讨论一下如何为你的CentOS 服务器来设置简单的防火墙。 这里我们以DigitalOcean的CentOS 6 VPS为基础来讨论的,同样也适用于 阿里云上其他类型的LINUX系统。 (阿里 ...

  • Ubuntu系统中防火墙UFW设置(-ufw-iptables)

    自打2.4版本以后的Linux内核中, 提供了一个非常优秀的防火墙工具。这个工具可以对出入服务的网络数据进行分割、过滤、转发等等细微的控制,进而实现诸如防火墙、NAT等功能。 一般来说, 我们会使用名 ...

  • Linux防火墙怎么设置

    一般开启防火墙是防止一些病毒、木马入侵计算机,当然虽然说不一定能完全防止,但是对于一些一般的木马之类还是有一定的效果,那么怎么启动这些linux系统的防火墙。 首先你要知道你的linux系统的版本是属 ...

  • Ubuntu中保存iptables防火墙规则的例子

    buntu下保存iptables规则并开机自动加载的方法: Saving iptables 保存设置 机器重启后,iptables中的配置信息会被清空。您可以将这些配置保存下来,让iptables在启 ...

  • CentOS 7.0关闭默认防火墙启用iptables防火墙

    操作系统环境:CentOS Linux release 7.0.1406(Core) 64位.想要了解更多关于linux的知识可以去Linux 就该这么学看看.CentOS 7.0默认使用的是fire ...

  • 电脑防火墙在哪 系统自带防火墙的设置方法

    一些电脑初学者来说还没接触到电脑的防火墙,有的时候我们在进入某网站的时候回弹出windows安全警报提示windows防火墙阻止此程序的部分功能,那么我们的电脑防火墙在哪里呢?有的时候需要将其关闭或者 ...

  • FTP服务器的防火墙通用设置规则

    此FTP服务器的防火墙通用设置规则适用于Windows(包括服务器版和桌面版)、Linux服务器以及可能的其他操作系统。 在配置好FTP服务器后将发起FTP服务的程序(如Windows的svchost ...

  • 360安全卫士防火墙怎么设置

    经常使用360安全卫士的朋友们应该知道防火墙的重要性,在重装系统的时候,专业的工作人员都会在第一时间装上防护软件,防止病毒的入侵,下面小编就给大家详细的讲解一下360安全卫士防火墙怎么设置吧,希望能够 ...

  • 网络防火墙怎么设置

    一些总是被黑客攻击的电脑最好还是将电脑上的防火墙开启一下,这样有利于自己的隐私,对自己的安全也有一点的保障,有些人可能还不知道网络防火墙怎么设置?如何开启网络防火墙?下面和小编一起来看看吧. 设置网络 ...