适用环境和条件:安装CentOS5或6的任意VPS
升级系统
升级防火墙策略
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT</p>
<p>
#允许有限的ping功能,每秒10次
iptables -A INPUT -p icmp -m limit --limit 10/sec -j ACCEPT</p>
<p>
#允许所有本机向外的访问
iptables -A OUTPUT -j ACCEPT</p>
<p>
# 允许访问22端口,默认的SSH端口,请先保留,等修改sshd_conf后再进行修改
iptables -A INPUT -p tcp --dport 22 -j ACCEPT</p>
<p>
#允许访问80端口
iptables -A INPUT -p tcp --dport 80 -j ACCEPT</p>
<p>
#允许其他端口只需要修改端口号即可</p>
<p>
#禁止其他未允许的规则访问
iptables -A INPUT -j REJECT (注意:如果22端口未加入允许规则,SSH链接会直接断开。)
iptables -A FORWARD -j REJECT</p>
<p>#保持防火墙规则
service iptables save
#如果保持失败,是因为缺少policycoreutils,请先安装
yum -y install policycoreutils
#之后再进行保存
#将iptables加入随机启动
chkconfig --level 345 iptables on
</div>
删除不用的应用
</div>