<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>深度VPS &#187; 防火墙</title>
	<atom:link href="http://www.deepvps.com/tag/%E9%98%B2%E7%81%AB%E5%A2%99/feed" rel="self" type="application/rss+xml" />
	<link>http://www.deepvps.com</link>
	<description>专注VPS技术，关注前端技术</description>
	<lastBuildDate>Sat, 04 Feb 2023 14:00:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>VPS的简单安全措施三步曲</title>
		<link>http://www.deepvps.com/vps-simple-security-measures.html</link>
		<comments>http://www.deepvps.com/vps-simple-security-measures.html#comments</comments>
		<pubDate>Fri, 14 Jan 2011 14:26:48 +0000</pubDate>
		<dc:creator>deepvps</dc:creator>
				<category><![CDATA[VPS安全]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[VPS]]></category>
		<category><![CDATA[安全措施]]></category>
		<category><![CDATA[端口]]></category>
		<category><![CDATA[简单]]></category>
		<category><![CDATA[防火墙]]></category>

		<guid isPermaLink="false">http://www.deepvps.com/?p=700</guid>
		<description><![CDATA[一、开防火墙，不用的端口都禁止掉
/etc/init.d/iptables start //简单的规则如下所示，具体的大家根据情况自己变通
/sbin/iptables -F
/sbin/iptables -A INPUT -p tcp -i vnet0 &#8211;dport ssh -j ACCEPT
/sbin/iptables -A INPUT -p tcp -i vnet0 &#8211;dport 80 -j ACCEPT
/sbin/iptables -A INPUT -i vnet0 -m state &#8211;state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A INPUT -p ICMP -j DROP
/sbin/iptables -A INPUT -i vnet0 -j DROP
最简单几条iptables，修改好之后重启iptables 。 
/etc/init.d/iptables restart
二、改ssh端口，注意防火墙要开这个端口，别悲剧的也给禁止了，原则上改为5000以上端口为宜。
vi /etc/ssh/sshd_config //搜索 Port 把后面的数字改为你想要的端口号，Port前面如有#号，删除掉。
三、禁止root登录，注意要先创建普通用户，不然也会悲剧的
vi /etc/ssh/sshd_config //搜索PermitRootLogin把后面的yes改为no，前面如有#号，删除掉。
第二，三步完成之后重启ssh
service sshd restart
]]></description>
			<content:encoded><![CDATA[<p>一、开防火墙，不用的端口都禁止掉</p>
<blockquote><p>/etc/init.d/iptables start //简单的规则如下所示，具体的大家根据情况自己变通</p>
<p>/sbin/iptables -F<br />
/sbin/iptables -A INPUT -p tcp -i vnet0 &#8211;dport ssh -j ACCEPT<br />
/sbin/iptables -A INPUT -p tcp -i vnet0 &#8211;dport 80 -j ACCEPT<br />
/sbin/iptables -A INPUT -i vnet0 -m state &#8211;state ESTABLISHED,RELATED -j ACCEPT<br />
/sbin/iptables -A INPUT -p ICMP -j DROP<br />
/sbin/iptables -A INPUT -i vnet0 -j DROP</p></blockquote>
<p>最简单几条iptables，修改好之后重启iptables 。 </p>
<blockquote><p>/etc/init.d/iptables restart</p></blockquote>
<p><span id="more-700"></span>二、改ssh端口，注意防火墙要开这个端口，别悲剧的也给禁止了，原则上改为5000以上端口为宜。</p>
<blockquote><p>vi /etc/ssh/sshd_config //搜索 Port 把后面的数字改为你想要的端口号，Port前面如有#号，删除掉。</p></blockquote>
<p>三、禁止root登录，注意要先创建普通用户，不然也会悲剧的</p>
<blockquote><p>vi /etc/ssh/sshd_config //搜索PermitRootLogin把后面的yes改为no，前面如有#号，删除掉。</p></blockquote>
<p>第二，三步完成之后重启ssh</p>
<blockquote><p>service sshd restart</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.deepvps.com/vps-simple-security-measures.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>
