科技lion小鸡全功能系统工具部署脚本。(转自科技lion官方博客)
开放权限
sudo -i
卸载重装防火墙
apt remove -y iptables-persistent 卸载iptables防火墙
iptables -L 查看防火墙状态
apt update -y && apt install -y iptables-persistent 重新安装iptables防火墙
编辑文件
nano /etc/iptables/rules.v4
编辑的内容
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p tcp --dport 22 -j ACCEPT #开放ssh默认端口权限
-A INPUT -i lo -j ACCEPT
COMMIT
加载规则
iptables-restore < /etc/iptables/rules.v4
systemctl enable netfilter-persistent
查看链与规则
iptables -L
官网版系统工具一键脚本
curl -sS -O https://kejilion.pro/kejilion.sh && chmod +x kejilion.sh && ./kejilion.sh
转自
评论
发表评论