teratail header banner
teratail header banner
質問するログイン新規登録

質問編集履歴

2

s

2017/04/26 19:10

投稿

seri
seri

スコア422

title CHANGED
File without changes
body CHANGED
@@ -43,7 +43,7 @@
43
43
  -A INPUT -p udp --sport 53 -j ACCEPT
44
44
  -A INPUT -p tcp -m state --syn --state NEW --dport 22 -m hashlimit --hashlimit-name t_sshd --hashlimit 1/m --hashlimit-burst 10 --hashlimit-mode srcip --hashlimit-htable-expire 120000 -j ACCEPT
45
45
 
46
- -A INPUT -p tcp --dport 11111 -j ACCEPT
46
+ -A INPUT -p tcp --dport 12345 -j ACCEPT
47
47
  -A INPUT -p tcp --dport 22222 -j ACCEPT
48
48
 
49
49
  COMMIT

1

2017/04/26 19:10

投稿

seri
seri

スコア422

title CHANGED
File without changes
body CHANGED
@@ -11,4 +11,40 @@
11
11
  別でListenしているポートに接続しようとした場合、エラーが発生しており、上のLISTENしているポートKILLすると治ります。。。
12
12
 
13
13
 
14
- SSHでサーバにログインする際だけ使って、他の箇所では使わないようにしたいです
14
+ SSHでサーバにログインする際だけ使って、他の箇所では使わないようにしたいです
15
+
16
+
17
+
18
+ VirtualHostは以下のような設定
19
+ ```ここに言語を入力
20
+ Listen 22222
21
+ Listen 12345 //他でつかうポート
22
+ ```
23
+ httpd は以下のような設定
24
+ ```ここに言語を入力
25
+ PORT 22222
26
+ ```
27
+ iptables
28
+ ```ここに言語を入力
29
+ *filter
30
+ :INPUT DROP [0:0]
31
+ :FORWARD DROP [0:0]
32
+ :OUTPUT ACCEPT [0:0]
33
+
34
+ -A INPUT -i lo -j ACCEPT
35
+ -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
36
+ -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
37
+ -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
38
+
39
+ -A INPUT -p icmp --icmp-type echo-request -m hashlimit --hashlimit-name t_icmp --hashlimit 1/m --hashlimit-burst 10 --hashlimit-mode srcip --hashlimit-htable-expire 120000 -j ACCEPT
40
+
41
+ -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
42
+
43
+ -A INPUT -p udp --sport 53 -j ACCEPT
44
+ -A INPUT -p tcp -m state --syn --state NEW --dport 22 -m hashlimit --hashlimit-name t_sshd --hashlimit 1/m --hashlimit-burst 10 --hashlimit-mode srcip --hashlimit-htable-expire 120000 -j ACCEPT
45
+
46
+ -A INPUT -p tcp --dport 11111 -j ACCEPT
47
+ -A INPUT -p tcp --dport 22222 -j ACCEPT
48
+
49
+ COMMIT
50
+ ```