㈠ linux防火墙iptables限制几个特定ip才能访问服务器。
linux下要使用iptables限制只有指定的ip才能访问本机则需要先设置一个默认的规则
iptables有默认的规则,它可以适用于所有的访问
因为只有指定或特定的ip地址才能访问本机
所以可以将默认的规则设置为所有访问全部阻止(当然这里需要注意下,如果你要设置的机器是在远端,比如vps则需要注意在设置默认规则的同时要将与该服务器链接的ip添加进白名单,否则在设置完默认阻止后你也无法访问这台服务器,也无法再进行操作了,我们可以使用分号;或者&&来在同一个命令行下来完成默认阻止和将自己的ip添加进白名单,假如你的ip地址为1.2.3.4则可以这样输入iptables -P INPUT DROP;iptables -A INPUT -s 1.2.3.4 -p tcp -j ACCEPT,或者也可以指定一个端口)
设置默认规则后则可以添加白名单了
比如允许2.3.4.5访问则可以
iptables -A INPUT -s 2.3.4.5 -p tcp -j ACCEPT
如果要限定的不是整个服务器而只是该服务器中的某个服务
比如web服务(一般端口在80,https在443)
则我们可以使用0.0.0.0/0来阻止所有的ip地址
比如
iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 80 -j DROP
以及
iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 443 -j DROP
来阻止所有访问web服务器的ip地址
然后再添加指定的ip到白名单
比如添加1.2.3.4,我们可以
iptables -A INPUT -s 1.2.3.4 -p tcp --dport 80 -j ACCEPT
如果我们允许某个网段下的所有ip都可以访问的话比如1.2.3.[0-255],我们可以
iptables -A INPUT -s 1.2.3.0/24 -p tcp --dport -j ACCEPT
总之不管是阻止所有的服务还是只阻止指定的服务
我们可以先将默认的规则设置为所有ip都不可访问
然后再手动添加ip地址到白名单
㈡ 有一台Linux服务器,如何设置iptables规则,使得某一特定的ip来访问这台服务器
假设你只允许192.168.1.100访问这台服务器:
1.将INPUT链改成默认拒绝:iptables -P INPUT DROP
2.指定特定IP访问服务器:iptables -I INPUT -s 192.168.1.100 -j ACCEPT
㈢ Linux服务器的IP为A.B.C.D,现在想通过浏览器访问IP来实现访问服务器的资源,如何设置呢
常用的方法是安装apache,然后设置一下,可以通过h t t p : / /加IP地址的方式,浏览指定目录的文件。
apache的安装方法,网上很多,我就不重复了,自已搜一下。
配置的方法,就是在http.conf加入这个,并把主目录内的index.php,index.html,index.htm文件删除
#服务器名,没有域名就写IP
ServerName A.B.C.D:80
#要显示路径,即根目录
DocumentRoot "/path/to/server"
#设置默认主目录的权限,下面需要用到
Order deny,allow
Allow from all
#使用别名,将系统绝对路径转换为相对于DocumentRoot的相对路径
Alias /home "/home/httpd"
#配置浏览目录的选项
#选项为索引方式
Options Indexes
#索引选项,目录优先
IndexOptions FancyIndexing FoldersFirst
#索引排除选项
IndexIgnore header.html footer.html
#索引头部嵌入文件(只可使用相对http主目录的相对路径,而不是系统的绝对路径)
HeaderName /home/html/header.html
#索引底部嵌入的文件(同上,"/home"使用了别名,同时要为那个目录设置权限)
ReadmeName /home/html/footer.html
㈣ 我是linux服务器,怎么设置网站只允许某个或者某段ip访问网站,其他ip不能访问
用防火墙就可以设置。默认拒绝,然后加这上个命令就可以
iptables -A INPUT -s 10.0.10.0/24 -j ACCEPT
㈤ linux服务器IP怎么设置才能让其他地方外网访问
很简单啊,路由器设置一下就可以了,或者1对1的进行nat转换即可,不过不推荐直接裸露到公网将服务器。
㈥ linux 用SSH怎么查看哪些IP正在访问服务器
1、首先连接到Linux主机并进入命令行状态。
㈦ linux 怎么禁止ip 直接访问服务器
/etc/hosts.allow和/etc/hosts.deny两个文件是控制远程访问设置的,通过设置这个文件可以允许或者拒绝某个ip或者ip段的客户访问linux的某项服务。
如果请求访问的主机名或IP不包含在/etc/hosts.allow中,那么tcpd进程就检查/etc/hosts.deny。看请求访问的主机名或IP有没有包含在hosts.deny文件中。如果包含,那么访问就被拒绝;如果既不包含在/etc/hosts.allow中,又不包含在/etc/hosts.deny中,那么此访问也被允许。
文件的格式为:<daemon list>:<client list>[:<option>:<option>:...]
daemon list:服务进程名列表,如telnet的服务进程名为in.telnetd
client list:访问控制的客户端列表,可以写域名、主机名或网段,如.python.org或者192.168.1.
option:可选选项,这里可以是某些命令,也可以是指定的日志文件
文件示例:hosts.deny文件
㈧ linux服务器怎么配置用ip直接访问
netconfig
设置IP 子网掩码 默认网关 DNS 服务器
然后要重启一下网络服务
service network restart
就好啦