V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
alvin666
V2EX  ›  问与答

iptables 对于个人服务器来说是不是可以关掉?

  •  
  •   alvin666 · 2018-11-03 21:42:13 +08:00 via Android · 1612 次点击
    这是一个创建于 2008 天前的主题,其中的信息可能已经有所发展或是发生改变。

    自己有个服务器,改了 ssh 端口,禁止密码登录,只放了个网站,是不是可以关掉 iptables ?

    9 条回复    2018-11-03 23:51:50 +08:00
    gstqc
        1
    gstqc  
       2018-11-03 21:59:38 +08:00 via Android   ❤️ 1
    可以
    izoabr
        2
    izoabr  
       2018-11-03 22:04:31 +08:00
    可以呀,甚至可以执行 poweroff 都可以,反正是自己的,无所谓。
    ldrljq
        3
    ldrljq  
       2018-11-03 22:23:18 +08:00 via Android
    顺便关了 selinux
    BinRelay
        4
    BinRelay  
       2018-11-03 22:25:25 +08:00
    我反正关了 如果能成为肉鸡 就当为别人做点贡献吧 反正也是闲着
    想用的时候重装一波就是
    ivmm
        5
    ivmm  
       2018-11-03 22:26:25 +08:00
    嫌不会用的话,可以考虑用一些图形化防火墙方案。

    安全意识从 0 开始
    kcats
        6
    kcats  
       2018-11-03 23:16:26 +08:00
    如果只放了一个 web 站点的话, 可以考虑用 iptables 限制只有 80/443 端口可达(当然还有 ssh 的), 这样可以避免自己不小心启动了不安全的端口监听导致被攻击.
    yexm0
        7
    yexm0  
       2018-11-03 23:20:59 +08:00 via Android
    我就关了,反正就是放飞机的,被黑了就重装咯,3 分钟的事
    zjp
        8
    zjp  
       2018-11-03 23:42:56 +08:00
    只是用端口黑名单,安全组足够了。
    niubee1
        9
    niubee1  
       2018-11-03 23:51:50 +08:00
    放家里的确实没必要, 托管的, 还是加上的好, VPS 的话, 一般的云服务商都会给你配防火墙服务
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2283 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 04:01 · PVG 12:01 · LAX 21:01 · JFK 00:01
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.