- 空间积分
- 3
- 信誉积分
- 152
- UID
- 793704
- 阅读权限
- 70
- 积分
- 5044
- 帖子
- 11938
- 精华
- 1
- 可用积分
- 5046
- 专家积分
- 10
- 在线时间
- 855 小时
- 注册时间
- 2005-05-27
- 最后登录
- 2012-02-06
 
- 帖子
- 11938
- 主题
- 627
- 精华
- 1
- 可用积分
- 5046
- 专家积分
- 10
- 在线时间
- 855 小时
- 注册时间
- 2005-05-27
- 最后登录
- 2012-02-06
- 论坛徽章:
- 0
|
发表于 2009-10-20 19:50:10
|显示全部楼层
#!/bin/bash
/sbin/modprobe ip_conntrac
/sbin/modprobe ip_conntrack_ftp
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -P INPUT DROP
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -p tcp --sport 21 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT
/sbin/iptables -A INPUT -p udp --dport 53 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT |
|