IPTABLES для веб-сервера

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

IPTABLES для веб-сервера

Непрочитанное сообщение ProFTP » 2010-10-20 5:26:54

OS:CentOS4

хотел спросить кто какой оптимальный вариант использует для IPTABLES?

интересует apache, mysql, bind9
вот я нашел http://lists.altlinux.org/pipermail/sys ... 21305.html
это нормально? только нужно подправить под свои нужны...

но вот есть:

Код: Выделить всё

#Разрешить общение между серверами

$IPTABLES -t filter -A INPUT -i eth1 -p udp --src 0/0 --sport 53 --dst
123.45.67.89 --dport 53 -j ACCEPT
$IPTABLES -t filter -A OUTPUT -o eth1 -p udp --src 123.45.67.89
--sport 53 --dst 0/0 --dport 53 -j ACCEPT

################################################################################
###
# Разрешить входящие запросы на локальный DNS-сервер с указанного узла (порт 53)
################################################################################
###

#Разрешить обращение клиентов к серверу

$IPTABLES -t filter -A INPUT -i eth0 -p udp --src 192.168.1.0/24
--sport $UNPRIVPORTS --dst 192.168.1.3 --dport 53 -j ACCEPT
$IPTABLES -t filter -A OUTPUT -o eth0 -p udp --src 192.168.1.3 --sport
53 --dst 192.168.1.0/24 --dport $UNPRIVPORTS -j ACCEPT
я так понимаю что айпи сервера тут 123.45.67.89
а что такое 192.168.1.3 и 192.168.1.0/24?
...но у меня стоит bind с Master и Slave, то я должен разрешить только для входа?

есть ли какой-то конфиг именно для одного VPS?
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: IPTABLES для веб-сервера

Непрочитанное сообщение hizel » 2010-10-20 9:17:30

найми уже сис. админа
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

paix
лейтенант
Сообщения: 863
Зарегистрирован: 2007-09-24 12:41:05
Откуда: dn.ua
Контактная информация:

Re: IPTABLES для веб-сервера

Непрочитанное сообщение paix » 2010-10-20 11:21:19

hizel писал(а):найми уже сис. админа
:-)))

http://wiki.centos.org/HowTos/Network/IPTables
With best wishes, Sergej Kandyla

Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: IPTABLES для веб-сервера

Непрочитанное сообщение Burner » 2010-10-20 21:46:46

зачем вам там вообще iptables