Код iptables linux, вызывающий проблемы с интернетом

HayHSTR-hhcomando para bashy zshselección de comando interactivo, mejor que Ctrl -R búsqueda inversa:

hh interactive history command example

es interactivo, por lo que puede buscar y editar el comando antes de ejecutarlo.

En Ubuntu, puede instalar hhcon el siguiente -forro:

sudo add-apt-repository ppa:ultradvorka/ppa && sudo apt-get update && sudo apt-get install hh && hh --show-configuration >> ~/.bashrc

o paso a paso:

sudo add-apt-repository ppa:ultradvorka/ppa
sudo apt-get update
sudo apt-get install hh

Instalar hhen Fedora, RHEL o CentOS:

sudo dnf|yum install hstr -y

En macOS conhomebrew:

brew install hh

...luego configurarlo con:

hh --show-configuration >> ~/.bashrc

Esto reemplazará el comportamiento predeterminado de Ctrl -R.

Ejecute hh --show-configurationpara determinar qué se agregará a su perfil de Bash.

Más opciones de configuración disponibles en la página de inicio del proyecto en Github :https://github.com/dvorka/hstr

-1
21.04.2017, 03:09
2 ответа

Вообще, то, что можно найти в стандартном релизе Centos/RHEL 6, который в основном разрешает исходящий трафик, но ограничивает входящий трафик SSH, это:

В /etc/sysconfig/iptables

 # Firewall configuration written by system-config-firewall
 # Manual customization of this file is not recommended.
 *filter
 :INPUT DROP [0:0]
 :FORWARD DROP [0:0]
 :OUTPUT ACCEPT [0:0]
 -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
 -A INPUT -p icmp -j ACCEPT
 -A INPUT -i lo -j ACCEPT
 -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
 -A INPUT -j REJECT --reject-with icmp-host-prohibited
 -A FORWARD -j REJECT --reject-with icmp-host-prohibited
 COMMIT
1
29.04.2021, 00:02

Сначала очистите все правила, которые могут быть запущены в системе

iptables -X
iptables -F
iptables -Z

Затем установите политику по умолчанию

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

Разрешить все локально

iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -i lo -j ACCEPT

Затем начните открывать службы [порты]

Например, побродите по сети .

iptables -A INPUT -p tcp -m tcp -m multiport --dports 80,443 -m conntrack --ctstate ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp -m multiport --sports 80,443 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT

Следуйте тем же правилам схемы для другого правила.

Если вы видите ошибку, английский не является моим основным языком.

1
29.04.2021, 00:02

Теги

Похожие вопросы