最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Linux系統(tǒng)添加IP白名單的流程步驟

 更新時(shí)間:2026年01月21日 08:54:12   作者:小滿大王i  
這篇文章主要介紹了如何在不同Linux系統(tǒng)上配置IP白名單以增強(qiáng)服務(wù)器安全,包括使用ufw和iptables兩種方法,并強(qiáng)調(diào)了配置的注意事項(xiàng),需要的朋友可以參考下

第一步:確認(rèn)系統(tǒng)版本和默認(rèn)防火墻

先執(zhí)行以下命令查看系統(tǒng)類型,確定該用哪種防火墻工具:

# 查看系統(tǒng)版本
cat /etc/os-release
# 查看是否安裝 ufw(Debian/Ubuntu 標(biāo)配)
ufw status

第二步:不同系統(tǒng)的 IP 白名單配置方案

方案 1:Debian/Ubuntu 系統(tǒng)(使用 ufw 配置)

僅允許你的 IP(如 123.123.123.123)訪問(wèn) SSH 22 端口為例:

# 1. 先啟用 ufw(首次啟用會(huì)拒絕所有入站,先配置規(guī)則再啟用更安全)
ufw enable

# 2. 拒絕所有默認(rèn)入站流量(強(qiáng)化安全)
ufw default deny incoming
ufw default allow outgoing

# 3. 添加 IP 白名單,允許指定 IP 訪問(wèn) 22 端口
ufw allow from 123.123.123.123/32 to any port 22 proto tcp

# 4. (可選)若需開放 80/443 端口給指定 IP
ufw allow from 123.123.123.123/32 to any port 80 proto tcp
ufw allow from 123.123.123.123/32 to any port 443 proto tcp

# 5. 查看規(guī)則是否生效
ufw status verbose

方案 2:所有 Linux 通用(使用 iptables 配置)

如果你的系統(tǒng)既沒(méi)有 firewalld 也沒(méi)有 ufw,可以直接用 iptables(所有 Linux 都預(yù)裝)配置:

# 1. 先清空現(xiàn)有規(guī)則(避免沖突)
iptables -F

# 2. 設(shè)置默認(rèn)策略:拒絕所有入站,允許出站
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP

# 3. 允許本地回環(huán)接口(必加,否則系統(tǒng)內(nèi)部通信異常)
iptables -A INPUT -i lo -j ACCEPT

# 4. 允許已建立的連接(如服務(wù)器主動(dòng)發(fā)起的請(qǐng)求回應(yīng))
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# 5. 添加 IP 白名單,允許 123.123.123.123 訪問(wèn) 22 端口
iptables -A INPUT -s 123.123.123.123/32 -p tcp --dport 22 -j ACCEPT

# 6. (可選)保存規(guī)則(重啟服務(wù)器不丟失)
# Debian/Ubuntu
iptables-save > /etc/iptables/rules.v4
# CentOS/RHEL
iptables-save > /etc/sysconfig/iptables

# 7. 查看規(guī)則
iptables -L -n

第三步:驗(yàn)證配置是否生效

# ufw 驗(yàn)證
ufw status

# iptables 驗(yàn)證
iptables -L INPUT -n --line-numbers

注意事項(xiàng)(避免配置后無(wú)法登錄)

  1. 操作前務(wù)必確認(rèn)本地公網(wǎng) IP 正確:如果配置后無(wú)法 SSH 登錄,可通過(guò)云服務(wù)商控制臺(tái)的「VNC 登錄」進(jìn)入服務(wù)器修改規(guī)則。
  2. 不要直接遠(yuǎn)程清空所有規(guī)則:先添加白名單,再設(shè)置默認(rèn)拒絕,避免鎖死自己。
  3. iptables 規(guī)則默認(rèn)重啟失效:需安裝 iptables-persistent 保存規(guī)則(Debian/Ubuntu):
apt install iptables-persistent -y

總結(jié)

  1. firewalld 未找到是因?yàn)橄到y(tǒng)版本適配問(wèn)題:Debian/Ubuntu 用 ufw,所有系統(tǒng)通用 iptables
  2. 配置核心邏輯是「先允許指定 IP+端口,再拒絕所有未授權(quán)流量」,遵循最小權(quán)限原則。
  3. 云安全組 + 系統(tǒng)防火墻雙重配置,能最大程度保障服務(wù)器端口訪問(wèn)安全。

到此這篇關(guān)于Linux系統(tǒng)添加IP白名單的流程步驟的文章就介紹到這了,更多相關(guān)Linux添加IP白名單內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

最新評(píng)論

辰溪县| 丰台区| 绥芬河市| 淮南市| 老河口市| 和顺县| 永泰县| 清涧县| 丁青县| 汉阴县| 崇左市| 揭东县| 乌恰县| 城口县| 商丘市| 凤山县| 阜阳市| 怀来县| 册亨县| 隆安县| 同江市| 阜康市| 遂宁市| 浦东新区| 海城市| 卓尼县| 前郭尔| 万盛区| 苏尼特左旗| 台中县| 仁寿县| 泊头市| 蒲城县| 信宜市| 鱼台县| 繁昌县| 呈贡县| 鲁甸县| 鸡西市| 莱阳市| 浪卡子县|