最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Linux系統(tǒng)添加IP白名單的流程步驟

 更新時(shí)間:2026年01月21日 08:54:12   作者:小滿大王i  
這篇文章主要介紹了如何在不同Linux系統(tǒng)上配置IP白名單以增強(qiáng)服務(wù)器安全,包括使用ufw和iptables兩種方法,并強(qiáng)調(diào)了配置的注意事項(xiàng),需要的朋友可以參考下

第一步:確認(rèn)系統(tǒng)版本和默認(rèn)防火墻

先執(zhí)行以下命令查看系統(tǒng)類型,確定該用哪種防火墻工具:

# 查看系統(tǒng)版本
cat /etc/os-release
# 查看是否安裝 ufw(Debian/Ubuntu 標(biāo)配)
ufw status

第二步:不同系統(tǒng)的 IP 白名單配置方案

方案 1:Debian/Ubuntu 系統(tǒng)(使用 ufw 配置)

僅允許你的 IP(如 123.123.123.123)訪問 SSH 22 端口為例:

# 1. 先啟用 ufw(首次啟用會(huì)拒絕所有入站,先配置規(guī)則再啟用更安全)
ufw enable

# 2. 拒絕所有默認(rèn)入站流量(強(qiáng)化安全)
ufw default deny incoming
ufw default allow outgoing

# 3. 添加 IP 白名單,允許指定 IP 訪問 22 端口
ufw allow from 123.123.123.123/32 to any port 22 proto tcp

# 4. (可選)若需開放 80/443 端口給指定 IP
ufw allow from 123.123.123.123/32 to any port 80 proto tcp
ufw allow from 123.123.123.123/32 to any port 443 proto tcp

# 5. 查看規(guī)則是否生效
ufw status verbose

方案 2:所有 Linux 通用(使用 iptables 配置)

如果你的系統(tǒng)既沒有 firewalld 也沒有 ufw,可以直接用 iptables(所有 Linux 都預(yù)裝)配置:

# 1. 先清空現(xiàn)有規(guī)則(避免沖突)
iptables -F

# 2. 設(shè)置默認(rèn)策略:拒絕所有入站,允許出站
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP

# 3. 允許本地回環(huán)接口(必加,否則系統(tǒng)內(nèi)部通信異常)
iptables -A INPUT -i lo -j ACCEPT

# 4. 允許已建立的連接(如服務(wù)器主動(dòng)發(fā)起的請(qǐng)求回應(yīng))
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# 5. 添加 IP 白名單,允許 123.123.123.123 訪問 22 端口
iptables -A INPUT -s 123.123.123.123/32 -p tcp --dport 22 -j ACCEPT

# 6. (可選)保存規(guī)則(重啟服務(wù)器不丟失)
# Debian/Ubuntu
iptables-save > /etc/iptables/rules.v4
# CentOS/RHEL
iptables-save > /etc/sysconfig/iptables

# 7. 查看規(guī)則
iptables -L -n

第三步:驗(yàn)證配置是否生效

# ufw 驗(yàn)證
ufw status

# iptables 驗(yàn)證
iptables -L INPUT -n --line-numbers

注意事項(xiàng)(避免配置后無法登錄)

  1. 操作前務(wù)必確認(rèn)本地公網(wǎng) IP 正確:如果配置后無法 SSH 登錄,可通過云服務(wù)商控制臺(tái)的「VNC 登錄」進(jìn)入服務(wù)器修改規(guī)則。
  2. 不要直接遠(yuǎn)程清空所有規(guī)則:先添加白名單,再設(shè)置默認(rèn)拒絕,避免鎖死自己。
  3. iptables 規(guī)則默認(rèn)重啟失效:需安裝 iptables-persistent 保存規(guī)則(Debian/Ubuntu):
apt install iptables-persistent -y

總結(jié)

  1. firewalld 未找到是因?yàn)橄到y(tǒng)版本適配問題:Debian/Ubuntu 用 ufw,所有系統(tǒng)通用 iptables
  2. 配置核心邏輯是「先允許指定 IP+端口,再拒絕所有未授權(quán)流量」,遵循最小權(quán)限原則。
  3. 云安全組 + 系統(tǒng)防火墻雙重配置,能最大程度保障服務(wù)器端口訪問安全。

到此這篇關(guān)于Linux系統(tǒng)添加IP白名單的流程步驟的文章就介紹到這了,更多相關(guān)Linux添加IP白名單內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

最新評(píng)論

榆林市| 泰州市| 兴和县| 鹤岗市| 灵石县| 常山县| 金川县| 清流县| 会东县| 观塘区| 丰台区| 化德县| 年辖:市辖区| 河曲县| 中阳县| 邯郸市| 扎鲁特旗| 莱州市| 清流县| 会宁县| 桃江县| 华安县| 介休市| 蒲江县| 天门市| 绥滨县| 沙坪坝区| 遂溪县| 新建县| 榕江县| 濮阳县| 霍林郭勒市| 肥城市| 石景山区| 吴堡县| 舟曲县| 嘉祥县| 宁乡县| 沭阳县| 额尔古纳市| 昌乐县|