wq443779415 发表于 2015-4-18 21:37:05

iptables 的命令变复杂了,不像0.9那样了

现在是必须要前缀/sbin/吗?
另外我添加 /sbin/iptables -I INPUT -s ***.***.***.*** -j DROP   , 其中IP是我自己的。

结果SSH我用不了了,但网站我却依旧可以访问,


如何做到网站也不可以访问呢??

[ 本帖最后由 wq443779415 于 2015-4-18 22:25 编辑 ]

wq443779415 发表于 2015-4-18 22:20:03

谢谢军哥~~百度了半天,好晚了好累………… 想睡觉了,所以来发个贴,谢谢军哥回复!

licess 发表于 2015-4-19 10:36:45

iptables是系统命令和lnmp是没关系的
加/sbin/只是使用全路径和直接iptables是一样
DROP你ip后所有服务访问是都会无法访问的
你看看iptables里还有没有其他规则

wq443779415 发表于 2015-4-19 12:22:01

回复 3# 的帖子

我都清空了所有的规则。
纯添加禁止访问的规则,SSH不可以了,但是网站还可以……

另外不加sbin就如图(附件)

[ 本帖最后由 wq443779415 于 2015-4-19 12:24 编辑 ]

licess 发表于 2015-4-19 21:44:47

可能你系统path设置有问题

可能/etc/deny.hosts设置了ssh的禁止访问
页: [1]
查看完整版本: iptables 的命令变复杂了,不像0.9那样了