Configurando IPTABLES de forma simples
Publicado por Rodolfo Timoteo da Silva 05/03/2004
[ Hits: 18.415 ]
No começo do meu estudo do iptables fiz esse pequeno script de configuração do iptables. É lógico que ele pode ser digitado manualmente, mas após "chmod +x regra_1 && ./regra_1", seu sistema (desktop) estará razoavelmente seguro.
Ainda que simples esse script mais serve como alvo de estudo do que como solução definitiva. Atenção para o fato das opções de log estarem comentadas, pelo fato de que elas encheriam seus terminais (no modo texte) de informações...
Bom uso!!!
# # #REGRAS PARA IPTABLES # # #PARA ENTRADA iptables -t filter -A INPUT -i eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A INPUT -i eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I INPUT -i eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I INPUT -i eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I INPUT -i eth0 -j LOG #iptables -t filter -P INPUT DROP #PARA ROTEAMENTO iptables -t filter -A FORWARD -i eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A FORWARD -i eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I FORWARD -i eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I FORWARD -i eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I FORWARD -i eth0 -j LOG #iptables -t filter -P FORWARD DROP #PARA SAIDA iptables -t filter -A OUTPUT -o eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A OUTPUT -o eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 80 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -j LOG #iptables -t filter -P OUTPUT DROP
Autenticar usuários squid+shellscript+mysql
Alteração de Senha do Mysql (sem saber a senha anterior).
Jftp Script - Script para automação de um processo FTP
Nenhum coment�rio foi encontrado.
Atualizando o Passado: Linux no Lenovo G460 em 2025
aaPanel - Um Painel de Hospedagem Gratuito e Poderoso
O macete do Warsaw no Linux Mint e cia
Um modo leve de ouvir/ver áudio/vídeo da internet em máquinas pererecas
Resolver algumas mensagens de erro do SSH
Instalar módulo de segurança do Banco do Brasil Warsaw do tipo .run
Sem espaço na partição home (2)
O que você está ouvindo agora? [2] (190)
Procrastinação e autossabotagem são problemas muito comuns na sociedad... (5)