5 Eylül 2017 15:17 tarihinde Arya Emini <[email protected]> yazdı:

> Bir text dosyasina sunu kopyalayin
>
> :INPUT DROP [0:0]
> :FORWARD ACCEPT [0:0]
> :OUTPUT ACCEPT [0:0]
> -A INPUT -i lo -j ACCEPT
> -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
> -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
> -A INPUT -s *SADECE_SSH_YAPABILEN_IP*/32 -p tcp -m tcp --dport 22 -j
> ACCEPT
> -A INPUT -s *COK_GUVENDIGINIZ_ALAYINA_GIDER_IP*/32 -j ACCEPT
> COMMIT
>
> sonra iptables-restore < birTextDosyasi.txt yapin. Bu, iptables varsayilan
> davranisini drop'a cekip yalnizca izin verdiginiz IP'lere giris izni veren
> bir kural olusturur. 80 ve 443 portlari da herkese acik olur. Bold yazili
> kisimlara kendi IP'nizi yazacaksiniz. Statik IP olmasi onemli tabi. Aksi
> halde IP degistikten sonra giris yapamayacaksiniz.
>
> Servis saglayiciniz size firewall sagliyordur. Bunu oradan yapmaniz daha
> iyi ancak bu da isinizi gorecektir.
>
> Dedigim gibi IP'niz degisirse siz de giremezsiniz.
>

Merhaba,
Ev kullanıcıları için 'statik' denen IP'lerin de değişme ihtimali var.


-- 
*Görünen*, *gerçek olsaydı bilime* gerek kalmazdı.
_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap