37得票7回答
iptables的图形用户界面?

我想保护我的服务器,而IPtables似乎是第一步。不幸的是,在终端中编辑规则有点复杂和危险(那些曾经执行过iptables -F命令的人应该知道我在说什么 ;) )。你能推荐一些好用的图形界面来管理我的IPtables规则吗?

36得票6回答
在Ubuntu服务器上打开端口80。

我刚开始使用Ubuntu/Linux,遇到了一些问题,无法打开端口80以接受传入连接。 我运行了sudo ufw allow 80/tcp命令,当我运行sudo ufw status时,结果如下: Status: active To Act...

30得票2回答
将端口转发到同一台机器上的端口

我过去在25570端口上运行一个服务,现在我将其更改为在25565端口上运行,但我仍希望那些尝试通过旧端口访问它的人能够访问该服务。因此,我想要将同一台机器上的25570端口转发到25565端口。 我知道有很多关于转发到不同机器的问题,但我想知道在使用同一台机器时是否有不同的方法?

29得票2回答
PREROUTING和FORWARD在iptables中有什么区别?

我正在努力理解这个系统的工作原理,但是我在理解使用NAT PREROUTING和filter FORWARD之间的区别时遇到了问题。 据我所知,PREROUTE可以将数据包发送到另一台服务器,从而避免了过滤。如果NAT可以通过PREROUTE处理这个问题,那么在过滤器中设置FORWARD规则的...

29得票5回答
如何防止apt-get/aptitude在安装过程中显示对话框?

我正在尝试构建一个Ansible Playbook来在Linode上部署一些Ubuntu 12.04服务器,但我的问题似乎是一个Ubuntu的问题。当我运行不同组合的apt-get或aptitude时,我总是会得到以下对话框,需要我进行回应。 我希望这个问题可以从命令行回答,这样就不会中...

27得票2回答
如何设置这些iptables规则在启动时运行

我通常在登录时运行我的iptables规则。从终端中输入: sudo sh firewall.sh 设置我姐姐的电脑时,我想给她一些基本的防火墙保护。她不会以管理员身份登录,只是一个标准账户。我如何让防火墙脚本在她每次登录时自动运行,而无需输入任何密码? 我为我姐姐的电脑编写的脚本包含...

27得票3回答
如果我只使用iptables,是否还需要为IPv6设置另外的iptables规则?

假设我在我的Linux服务器上使用iptables设置了防火墙,只允许端口22和端口80的流量通过,并阻止对其他所有端口的访问。 这些规则只适用于客户机使用IPv4地址的情况吗?如果使用IPv6地址,客户机可以访问我不希望他们访问的端口吗?(例如除了端口22和端口80之外的端口)

26得票7回答
如何保护Ubuntu服务器免受暴力破解SSH攻击?

我有我的密码安全,但我听说人们抱怨当暴力破解攻击发生时服务器的性能会急剧下降。我该如何保护我的Ubuntu 10.10服务器免受此类攻击?是否有适用于此的AppArmor配置文件?或者还有其他方法来解决这个问题吗?

26得票4回答
服务器重新启动时,iptables会重置。

每次我的服务器重新启动时,似乎我都需要将我的iptables重置为默认值,我以前使用firestarter,但是一段时间前已经删除了它。是否有任何设置会在服务器重新启动时改变iptables?

26得票4回答
将端口路由从80到8080持久化。

我使用亚马逊的EC2实例,它通过Ubuntu操作系统运行。根据安全限制,默认情况下我无法将我的应用程序绑定到80端口,所以我只能将其绑定到8080端口,然后通过以下命令设置路由重定向从80端口到8080端口: iptables -t nat -A PREROUTING -p tcp --dp...