それマグで!

知識はカップより、マグでゆっくり頂きます。 takuya_1stのブログ

習慣に早くから配慮した者は、 おそらく人生の実りも大きい。

iptables の設定(CentOS/Fedora/Redhat)

iptables の設定(CentOS/Fedora/Redhat)

iptableの設定方法を調べたので、メモ。いつもはカンでやってる。人様のサーバーを設定するとき、CentOSだったり、失敗できないので、メモをしておく。

起動、終了、設定保存

/etc/init.d/iptables save  # service iptables save
/etc/init.d/iptables stop  # service iptables start
/etc/init.d/iptables start # service iptables start

受信ポートをAccept/Drop

iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

作業する順番

#/sbinをPATHについか
export PATH=$PATH:/sbin
#現在の設定を確認
iptables -L
#受信ポートを追加
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
#設定を保存
/etc/init.d/iptables save 
#設定を適用
/etc/init.d/iptables restart

iptables の設定をやらかすと、被害が甚大なのです。SSHがつながらなくなります。リモートでやるときは、数分〜数十分に一度設定初期化するCronジョブを走らせておくべきだと思います。