3.3 配置
防火墙 弹性物理机有安全组,而标准物理机只能依赖系统中的
防火墙。若不配置
防火墙,会有安全隐患。下面给出一个样例iptables配置。 plaintext 启用iptables、ip6tables
防火墙。分别针对IPv4和IPv6网络。 systemctl enable iptables systemctl enable ip6tables 配置iptables。 只允许ICMP协议、本地loopback接口和访问ssh服务。禁止其他所有访问。 禁止转发流量(通常只有路由器才需要转发流量)。 cat > /etc/sysconfig/iptables /etc/sysconfig/ip6tables <
来自: