看到有人的搬瓦工VPS被用来发垃圾邮件结果被封了,于是想看看安全方面的设置,结果头都大了,想问问有没有简单点有效点的防护手段
1
laydown 2015-04-11 23:42:28 +08:00
设置iptables,只留ssh登录和Shadowsocks的端口就好了。
|
2
jianshu 2015-04-12 13:26:42 +08:00
改SSH端口+密钥登录+禁ROOT+Denyhosts或Fail2ban,再配合楼上的简单iptables规则。
|
3
auther OP 零基础伤不起,弄了两天好不容易密钥禁root的之类搞好了,但是iptables还是搞不懂,可以帮我一下吗?只用来上SS其他也不会
|
4
auther OP 为什么重启iptables后会出现:
iptables: Applying firewall rules: FATAL: Module ip_tables not found. iptables-restore v1.4.7: iptables-restore: unable to initialize table 'filter ' |
5
wswj 2015-04-19 10:57:33 +08:00
完全搞不懂怎么设置iptables,教程也没有。。
|
6
wswj 2015-04-19 12:54:52 +08:00
iptables按这儿弄的
http://www.netingcn.com/tag/centos%E4%B8%8Biptables%E8%AE%BE%E7%BD%AE 小白连putty都没用过,后悔买vps了 |