溫馨提示×

linux怎么設(shè)置訪問白名單

小億
392
2023-11-07 15:22:55
欄目: 智能運維

要設(shè)置訪問白名單,你可以使用Linux防火墻(iptables)來實現(xiàn)。下面是一些基本的步驟:

  1. 打開終端并以root用戶身份登錄。

  2. 使用以下命令創(chuàng)建一個新的白名單鏈:

    iptables -N whitelist
    
  3. 添加需要訪問的IP地址到白名單鏈中。例如,要添加IP地址為192.168.0.1的主機,使用以下命令:

    iptables -A whitelist -s 192.168.0.1 -j ACCEPT
    
  4. 將白名單鏈與輸入鏈連接,以確保只有在白名單中的IP地址可以訪問輸入鏈。

    iptables -A INPUT -j whitelist
    
  5. 禁用所有其他IP地址的訪問:

    iptables -A INPUT -j DROP
    
  6. 保存你的設(shè)置,以便在系統(tǒng)重新啟動后生效:

    • 對于Debian/Ubuntu系統(tǒng),使用以下命令保存設(shè)置:
      iptables-save > /etc/iptables/rules.v4
      
    • 對于CentOS/RHEL系統(tǒng),使用以下命令保存設(shè)置:
      service iptables save
      

這樣,只有在白名單中的IP地址才能訪問你的Linux系統(tǒng)。確保在進行此設(shè)置之前備份你的防火墻配置,以防萬一需要還原。

0