일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- MYSQL
- 포트
- crontab
- js
- ping
- 더존ERP
- 트랜젝션
- JavaScript
- sendmail
- vscode
- 메일
- 유효성
- 정규표현식
- 문자열
- python
- jquery
- 정규식
- 이메일주소
- erp
- 목차만들기
- pingtest
- 자바스크립트
- php
- codeigniter
- 리눅스
- 핑테스트
- sp_who
- 핑
- MSSQL
- port
Archives
- Today
- Total
ioerror
iptables 포트를 이용한 방화벽 설정 본문
반응형
iptables를 이용하여 특정 아이피만 특정 포트에 접속 가능하게 하려면?
MySql의 원격 접속을 mysql 자체의 user 테이블에 설정해도 되겠지만, 리눅스 iptables를 이용하여 접속 자체를 막거나 특정 ip에서 접속을 허용할 수 있다.
콘솔에서 아래의 명령어를 실행 하면 iptables에 특정 아이피만 지정한 포트로 접속이 가능하다.
$ iptables -A INPUT -p tcp -s 접속허용아이피 --dport 포트번호 -j ACCEPT;
예)000.000.000.000 아이피만 3306(mysql)에 접속 허용
$ iptables -A INPUT -p tcp -s 000.000.000.000 --dport 3306 -j ACCEPT;
$ iptables -A INPUT -p tcp -s 접속허용아이피 --dport 포트번호 -j ACCEPT;
$ iptables -A INPUT -p udp --dport 포트번호 -j DROP;
3306 포트 모두 허용
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
vi /etc/rc.local
touch /var/lock/subsys/local
modprobe ip_conntrack_ftp
iptables -A INPUT -p tcp -s 000.000.000.000 --dport 20 -j ACCEPT;
iptables -A INPUT -p tcp -s 000.000.000.000 --dport 20 -j ACCEPT;
iptables -A INPUT -p tcp -s 000.000.000.000 --dport 21 -j ACCEPT;
iptables -A INPUT -p tcp -s 000.000.000.000 --dport 22 -j ACCEPT;
iptables -A INPUT -p udp --dport 20 -j DROP;
iptables -A INPUT -p tcp --dport 20 -j DROP;
iptables -A INPUT -p tcp --dport 21 -j DROP;
iptables -A INPUT -p tcp --dport 22 -j DROP;
반응형
'OS' 카테고리의 다른 글
RSYNC로 대용량 파일 백업하기 (0) | 2020.12.22 |
---|---|
Ping 사용법(옵션), 윈도우에서 포트(port)별로 핑 테스트 하기 (0) | 2020.06.02 |
가상계정(메일계정) 생성 (0) | 2020.05.19 |
[리눅스] 가상 계정 생성 및 가상 메일 계정 생성 (0) | 2019.12.07 |
Comments