这个是发布在LAMP兄弟连 里.觉的关面有两个还不错.可以做为自己的笔记吧.主要是iptables 保存吧.
1.mysql 在系统root权限下修改数据库访问root口令:
/usr/local/mysql/bin/mysqladmin -u root -p password 新密码
回车后会提示输入口令,这里输入的是旧的ROOT的口令,口令正确后,回车完成,无任何错误提示口令修改成功。
2.iptables 的总结
(1)清空旧规则
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
service iptables save –保存,以前一直不知道怎么保存,用iptables-save也不起作用,这样整个iptables处于最原始状态。
(2)按需求增加规则
我的服务器的iptabls 的配置
iptables -A INPUT -p tcp -s 192.168.0.1/24 –dports 80 -j ACCEPT
iptables -A INPUT -p tcp -m multiport –dports 22,3306 -j ACCEPT
iptables -A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT
iptalbes -A INPUT -p icmp -j ACCEPT
iptables -P INPUT DROP
service iptables save
/usr/local/mysql/bin/mysqladmin -u root -p password 新密码
回车后会提示输入口令,这里输入的是旧的ROOT的口令,口令正确后,回车完成,无任何错误提示口令修改成功。
2.iptables 的总结
(1)清空旧规则
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
service iptables save –保存,以前一直不知道怎么保存,用iptables-save也不起作用,这样整个iptables处于最原始状态。
(2)按需求增加规则
我的服务器的iptabls 的配置
iptables -A INPUT -p tcp -s 192.168.0.1/24 –dports 80 -j ACCEPT
iptables -A INPUT -p tcp -m multiport –dports 22,3306 -j ACCEPT
iptables -A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT
iptalbes -A INPUT -p icmp -j ACCEPT
iptables -P INPUT DROP
service iptables save
————————————————————————
以下是显示的结果
# /sbin/service iptables status
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp – 192.168.0.0/24 0.0.0.0/0 tcp dpt:80
ACCEPT tcp – 192.168.1.0/24 0.0.0.0/0 tcp dpt:80
ACCEPT icmp – 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp – 0.0.0.0/0 0.0.0.0/0 multiport dports 22,3306
ACCEPT all – 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
以下是显示的结果
# /sbin/service iptables status
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp – 192.168.0.0/24 0.0.0.0/0 tcp dpt:80
ACCEPT tcp – 192.168.1.0/24 0.0.0.0/0 tcp dpt:80
ACCEPT icmp – 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp – 0.0.0.0/0 0.0.0.0/0 multiport dports 22,3306
ACCEPT all – 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
这些规则要看你个人的需要.再去选择添加这些还有很多.所以要研究的朋友.还需要学的更多.
原创文章,转载请注明: 转载自PT Ubuntu Blog