Home > サーバー・プログラム > 自社サーバ iptables・ファイアウォール設定

自社サーバ iptables・ファイアウォール設定

このエントリーをはてなブックマークに追加
はてなブックマーク - 自社サーバ iptables・ファイアウォール設定
Share on Facebook
Post to Google Buzz
Bookmark this on Yahoo Bookmark
Bookmark this on Livedoor Clip
Share on FriendFeed
自社サーバ iptables・ファイアウォール設定岡田徽章

ファイアウォール設定

ctu-5ctu-5

ひとつひとつとなりますので少し面倒ですが使用
するポートを外部から接続できるようにします
各サーバ構築後にひとつづつ解放していくことに
しました
特に22番(SSH)はOSインストール時から接続できます
のでポートを解放すると直ちに外部からも接続できます
安全対策をしないうちに外部から接続できるのは危険
と思いiptablesの設定を最初に
いろいろ方法はありますがiptablesに下記を加え接続
できる外部アドレスを限定しました

iptables -A INPUT -s 外部のIPアドレス -p tcp –dport 22 -j ACCEPT

これは上記「外部のIPアドレス」に記入したIPからのみ接続許可
というものです

OSはcentos5
各サーバなどの設定はインストール方法・セキュリティー対策
の方法を記載されているサイトのものをそのまま利用させて
いただきました
ほとんどがコンソールにコピーしていくだけで構築できて
非常に助かりました

BINDの設定でつまづきましたがサーバの構築が無事完了
ようやくサイトの構築に進みました

Comments:0

Comment Form
Remember personal info

Trackbacks:0

Trackback URL for this entry
http://okadakisho.info/archives/109/trackback?_wpnonce=49efd0fe0a
Listed below are links to weblogs that reference
自社サーバ iptables・ファイアウォール設定 from 岡田徽章

Home > サーバー・プログラム > 自社サーバ iptables・ファイアウォール設定

岡田徽章サイト一覧
  • バッジ トロフィー 岡田徽章本店 - バッジ,ワッペンなどの特注品 トロフィーメダルなどの既製品を扱っています。こちらがメインサイトです。
  • リクルート(募集中) - 人材募集中
  • 叙勲・褒章・ZIPPO 岡田徽章別館 - 叙勲・褒章のお祝い品やZIPPO ZIPPOに彫刻する名入れもいたします。
  • 記念品,オリジナル記念品 岡田徽章 - オリジナル記念品,名入れ記念品を主に今までとは違ったカテゴリーで記念品の販売をしていきます。
  • Facebook
    Twitter
    Search
    Feeds
    あわせて読みたいブログパーツ
    Get Adobe Flash playerPlugin by wpburn.com wordpress themes

    Return to page top