포럼 회원으로 등록하신분만 다운로드가 가능합니다. 최대 업로드 가능한 용량은 20MB 입니다.

모든 포트를 막고,

 

ssh, ftp, www만 ok하는 스크립트...

 

#!/bin/sh


IPTABLES=/sbin/iptables

#port forward enable
echo "1" > /proc/sys/net/ipv4/ip_forward

$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -F FORWARD

# ssh
$IPTABLES -A INPUT -i eth1 -p tcp --dport 22 -j ACCEPT
$IPTABLES -A INPUT -i eth1 -p udp --dport 22 -j ACCEPT

# ftp
$IPTABLES -A INPUT -i eth1 -p tcp --dport 21 -j ACCEPT
$IPTABLES -A INPUT -i eth1 -p tcp --dport 20 -j ACCEPT

# www
$IPTABLES -A INPUT -i eth1 -p tcp --dport 80 -j ACCEPT

$IPTABLES -A INPUT -i eth1 -p tcp --dport 1:1024 -j DROP
$IPTABLES -A INPUT -i eth1 -p udp --dport 1:1024 -j DROP
$IPTABLES -A INPUT -i eth1 -p icmp -j DROP

 
List of Articles
번호 제목 글쓴이 날짜 조회 수sort

Linux Networking How-To file

error: array type has incomplete element type의 의미 [1]

ARM 어셈블러 설명서 한글판. file [7]

ARM7 강좌를 PDF로 변환했습니다. start.S 분석자료 추가.. file [8]

mp4 container file format

ffmpeg x86 compile & cross compile howto file

PPP Daemon 포팅 가이드 file

QT-Embedded 4.4.3 컴파일 방법 [1]

나름 빡신 HDD 테스트 프로그램 file [1]

  • 2009-07-24
  • 조회 수 8183

강좌(공식문서포함) 문서의 양식 포맷입니다. file [4]

virtualbox vdi image 두개 사용하기

GCC에서 지원하는 NEON SIMD 관련 함수 [1]

리눅스 어셈블리 프로그래밍을 하자! [1] : ARM 아키텍쳐와 간단... file [4]

oss를 이용한 read, write, read/write program file [2]

리눅스 어셈블리 프로그래밍을 하자! [2] : ARM 부트코드와 실전... file [2]

uBuntu Linux - dash를 bash로 변경하는 방법

I.MX Multimedia and Applications Framework 기술자료 ... file [2]

Useful Linux Wireless Commands [1]

uBuntu 8.10 에서의 리눅스 개발 환경 설정 [6]

GIT 사용법 (ProGIT) - 2.3. 위탁 이력의 열람 file [1]

사용자 로그인