自分で作ったり提供したりするものは、まず自分自身で使ってみろろということです。自分じゃ使わないものなら人はいくらでも無責任にも無思考にもなれる。そういう投げやりな「サービス」やら「プロダクツ」なんて、だれだってイヤだ。自分が作り手と同時に利用者の立場になれば、ちゃんと使えるレベルのものを提供しようとします。

2012年8月28日火曜日

接続IP制限と解除

IP禁止
sudo iptables -I INPUT -s *.*.*.* -j DROP

IP解除
sudo iptables -D INPUT -s *.*.*.* -j DROP

●限定IPのみSSH接続許可
設定:
sudo iptables -A INPUT -s 192.168.1.1 -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j DROP

解除
sudo iptables -D INPUT -s 192.168.1.1 -p tcp --dport 22 -j ACCEPT
sudo iptables -D INPUT -p tcp --dport 22 -j DROP

●全IP禁止と解除
sudo iptables -A INPUT -j DROP
sudo iptables -D INPUT -j DROP

0 件のコメント:

コメントを投稿

ホームページ