LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1044|回复: 7

用Debian做服务器要注意些什么?

[复制链接]
发表于 2008-12-16 14:09:21 | 显示全部楼层 |阅读模式
主要是在安全上,要怎么配置?
发表于 2008-12-16 14:17:37 | 显示全部楼层
Firewall
回复 支持 反对

使用道具 举报

发表于 2008-12-16 15:12:45 | 显示全部楼层
debian firewall 如何配置 

有没有iptable的例子
回复 支持 反对

使用道具 举报

发表于 2008-12-16 20:54:59 | 显示全部楼层
iptable 中如何容许spawn fcgi 的操作
/usr/bin/spawn-fcgi -a 127.0.0.1 -p 9000 -C 25 -u http -g http -f /usr/bin/php-cgi
我的iptable 如下
iptables -F
iptables -X
iptables -P INPUT DROP
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-12-17 13:03:06 | 显示全部楼层
哪里有iptable的简单点的资料,中文的,从基础开始
回复 支持 反对

使用道具 举报

发表于 2008-12-17 13:32:06 | 显示全部楼层

更完善的一个版本

iptables -F
iptables -X
iptables -F -t mangle
iptables -t mangle -X
iptables -F -t nat
iptables -t nat -X
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -i eth0 -p icmp  -j ACCEPT
iptables -A OUTPUT -o eth0 -p icmp  -j ACCEPT
iptables -A INPUT -i eth0  -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -i eth0  -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-12-18 12:22:02 | 显示全部楼层
Post by yakczh;1925209
iptables -F
iptables -X
iptables -F -t mangle
iptables -t mangle -X
iptables -F -t nat
iptables -t nat -X
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -i eth0 -p icmp  -j ACCEPT
iptables -A OUTPUT -o eth0 -p icmp  -j ACCEPT
iptables -A INPUT -i eth0  -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -i eth0  -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT


这是什么????
回复 支持 反对

使用道具 举报

发表于 2008-12-19 09:33:06 | 显示全部楼层
web 服务器用的防火墙 只在外网网卡开80 ssh端口
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表