5 Eylül 2017 15:17 tarihinde Arya Emini <[email protected]> yazdı:
> Bir text dosyasina sunu kopyalayin > > :INPUT DROP [0:0] > :FORWARD ACCEPT [0:0] > :OUTPUT ACCEPT [0:0] > -A INPUT -i lo -j ACCEPT > -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT > -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT > -A INPUT -s *SADECE_SSH_YAPABILEN_IP*/32 -p tcp -m tcp --dport 22 -j > ACCEPT > -A INPUT -s *COK_GUVENDIGINIZ_ALAYINA_GIDER_IP*/32 -j ACCEPT > COMMIT > > sonra iptables-restore < birTextDosyasi.txt yapin. Bu, iptables varsayilan > davranisini drop'a cekip yalnizca izin verdiginiz IP'lere giris izni veren > bir kural olusturur. 80 ve 443 portlari da herkese acik olur. Bold yazili > kisimlara kendi IP'nizi yazacaksiniz. Statik IP olmasi onemli tabi. Aksi > halde IP degistikten sonra giris yapamayacaksiniz. > > Servis saglayiciniz size firewall sagliyordur. Bunu oradan yapmaniz daha > iyi ancak bu da isinizi gorecektir. > > Dedigim gibi IP'niz degisirse siz de giremezsiniz. > Merhaba, Ev kullanıcıları için 'statik' denen IP'lerin de değişme ihtimali var. -- *Görünen*, *gerçek olsaydı bilime* gerek kalmazdı.
_______________________________________________ Linux-sunucu E-Posta Listesi [email protected] Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından okuyabilirsiniz; Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
