포럼 회원으로 등록하신분만 다운로드가 가능합니다. 최대 업로드 가능한 용량은 20MB 입니다.

모든 포트를 막고,

 

ssh, ftp, www만 ok하는 스크립트...

 

#!/bin/sh


IPTABLES=/sbin/iptables

#port forward enable
echo "1" > /proc/sys/net/ipv4/ip_forward

$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -F FORWARD

# ssh
$IPTABLES -A INPUT -i eth1 -p tcp --dport 22 -j ACCEPT
$IPTABLES -A INPUT -i eth1 -p udp --dport 22 -j ACCEPT

# ftp
$IPTABLES -A INPUT -i eth1 -p tcp --dport 21 -j ACCEPT
$IPTABLES -A INPUT -i eth1 -p tcp --dport 20 -j ACCEPT

# www
$IPTABLES -A INPUT -i eth1 -p tcp --dport 80 -j ACCEPT

$IPTABLES -A INPUT -i eth1 -p tcp --dport 1:1024 -j DROP
$IPTABLES -A INPUT -i eth1 -p udp --dport 1:1024 -j DROP
$IPTABLES -A INPUT -i eth1 -p icmp -j DROP

 
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
73 CVS 디렉터리 날리는 방법 김재훈 2009-02-12 6067
» 간단한 리눅스 firewall script 고현철 2009-01-30 6070
71 The GNU Make - How to Using Make file 김재훈 2009-04-03 6074
70 C Library ABI for the ARM®Architecture file 김재훈 2009-03-31 6084
69 POSIX Serial Programming Guide file 김재훈 2009-02-12 6085
68 The GNU Binary Utilities - How to Using binutils file 김재훈 2009-04-03 6087
67 micro second to jiffies 변환 고현철 2009-01-30 6088
66 wxWidget mysql direct access file 고도리 2008-07-18 6101
65 Linux 101 Hacks file [1] 유형목 2009-02-15 6114
64 dos2unix source & site file 고현철 2009-01-30 6115
63 grep을 이용한 검색 script ==> gref 고현철 2009-01-30 6118
62 framebuffer capture하기 [1] 고현철 2009-03-30 6118
61 펌웨어 프로그래밍 팁 - gotoxy() 김재훈 2009-01-31 6120
60 응용프로그램 컴파일 시 "config.h"가 없다고 나오는 경우 [1] 김재훈 2009-02-18 6142
59 유용한 ARM 어셈블리 분기 명령어 시리즈 #2 김재훈 2009-01-31 6154
58 우분투 리눅스 8.10 업데이트 서버 변경 방법 김재훈 2009-03-23 6155
57 펌웨어 프로그래밍 팁 - atox() 함수 구현 김재훈 2009-01-31 6213
56 limxml2 라이브러리를 이용해서 어트리뷰트 값을 가져오는 방법 고현철 2009-01-30 6215
55 ARM 7 강좌를 다른 분이 편집한 자료 같네요. file [2] 황순일 2007-12-13 6236
54 find 명령어 활용법 고현철 2009-01-30 6278

사용자 로그인