博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptables
阅读量:5897 次
发布时间:2019-06-19

本文共 623 字,大约阅读时间需要 2 分钟。

hot3.png

#首先,所有访问27017 端口的请求都会被拒绝

iptables -I INPUT -p tcp --dport 27017 -j DROP

#当然,自己不能被挡在外面,给自己开个后门

iptables -I INPUT -s 127.0.0.1 -p tcp --dport 27017 -j ACCEPT(出于业务逻辑的需要,有时还需要对服务器的公网IP授权)

最后,为了自己调试方面,可能还需要给其它IP授予访问权限,将127.0.0.1换成你想授权的IP再执行一遍命令即可。

这样,除授权外的其它IP都不能访问服务器上的mongodb了

iptables维护:

iptables -L INPUT --line-numbers  列出INPUT 链所有的规则iptables -L -n 列出所有规则,通常配合grep使用iptables -D chain rulenum [options]

    其中: chain 是链的意思,就是INPUT FORWARD 之类的定语     rulenum 是该条规则的编号。从1开始。可以使用iptables -L INPUT --line-numbers列出指定的链的规则的编号来。  所以,例如上面要删除一个INPUT链的规则的话可以这样:

iptables -D INPUT 3

    意思是删除第3条规则。

转载于:https://my.oschina.net/readerror/blog/2989566

你可能感兴趣的文章
Matlab随笔之插值与拟合(上)
查看>>
关于大数据和数据库的讨论
查看>>
Chapter 3:Code Style in Django
查看>>
【长期有效】1分钱抢100M上网流量及iPhone5S免费抽奖
查看>>
nignx禁止执行php文件
查看>>
从JDK源码角度看Short
查看>>
BOM操作
查看>>
组织为什么没能采用CI和CD
查看>>
黑客通过控制麦克风窃取乌克兰600GB数据
查看>>
格物斯坦:机器人高手决战申城,IRM开启孩子新视界
查看>>
FIDO联盟拥抱政府监管,全面打造安全可信网络
查看>>
Aruba携手中国电信云南公司共建 “智慧校园”
查看>>
zGlue选择 ASE 作为战略制造合作伙伴,加速物联网市场开发
查看>>
BlackNurse新型DoS攻击 15M流量就可以打瘫思科防火墙 思科做出了回应
查看>>
Linux下的APT攻击工具HDD Rootkit分析
查看>>
Interop 2015:思科为其SDN架构做好安全防护
查看>>
Windows 10中国普及速度慢 原因是盗版难
查看>>
第19届亚太反病毒研究者联盟(AVAR)国际大会开幕在即
查看>>
解决 WordPress 升级更新后“添加媒体”按钮失效问题
查看>>
挖掘数据金矿 领军协同创新 曙光荣膺“2016大数据创新应用领袖企业”称号
查看>>