loading...

iptables只允许指定ip地址访问指定端口

发布时间:November 9, 2014 分类:Linux 6 Comments

首先,清除所有预设置

iptables -F#清除预设表filter中的所有规则链的规则
iptables -X#清除预设表filter中使用者自定链中的规则

其次,设置只允许指定ip地址访问指定端口

iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -d xxx.xxx.xxx.xxx -p tcp --sport 22 -j ACCEPT
iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 3306 -j ACCEPT
iptables -A OUTPUT -d xxx.xxx.xxx.xxx -p tcp --sport 3306 -j ACCEPT

上面这两条,请注意--dport为目标端口,当数据从外部进入服务器为目标端口;反之,数据从服务器出去则为数据源端口,使用 --sport
同理,-s是指定源地址,-d是指定目标地址。

阅读剩余部分...

最新日志

运动减肥心得-基础概念篇

发布时间:October 27, 2014 分类:随笔 19 Comments

2014年8月中旬当我突然间意识到我穿不上我以前买的任何一条裤子的时候,我感觉到我需要开始减肥了。

8月15日正式开始减肥,到今天(现在是10月15日)体重从72公斤降低到62公斤,腰围从92厘米降低到82厘米,体脂从26%降低到16%,基本达到预期目的。

在减肥的过程中,参阅了网上大部分(尤其是知乎)关于运动减肥的文章,发现有不少存在误区,所以按照自己健身的理解从新整理下。

人类身体的能量来源分别为蛋白质、脂肪、碳水化合物(葡萄糖、蔗糖、淀粉和纤维素等)。他们之间可以相互转化,首先人们每天摄取的最多的是碳水化合物,被摄取后经过变化最后变为血糖。当人的血糖消耗量小于摄取量时大半部分多余的血糖会转化为肌糖元、肝糖原以及脂肪,少部分转化为蛋白质。

从这里我们可以得出结论(比如为什么葡萄糖是最容易直接吸收的这些问题就不阐述了,不然文章就太长了)
  • 第一,想减肥就必须消耗量大于每日摄入量,不然就不叫减肥了;
  • 第二,严格控制饮食摄入食物的组成比率,尤其是脂肪的摄入量;
  • 第三,选择更不易吸收的食物更有利于减脂,降低米饭这种能够快速吸收转变为血糖;
  • 第四,少食多餐更有利于减脂,保持血糖始终处于合理状态,没机会转化为脂肪;

阅读剩余部分...

iptables: Setting chains to policy ACCEPT: security raw nat[FAILED]filter

发布时间:September 10, 2014 分类:Linux 3 Comments

Linode官方在iptables里加了一个security的规则链,但Centos不支持。
于是就会有以下错误

Setting chains to policy ACCEPT: security raw nat[FAILED]filter

而找到的解决方法是,编辑/etc/init.d/iptables,找到:
for i in $tables; do
echo -n "$i "
case "$i" in
raw)
$IPTABLES -t raw -P PREROUTING $policy \
&& $IPTABLES -t raw -P OUTPUT $policy \
|| let ret+=1
;;

阅读剩余部分...