Jos olet kuin minä, kenen verkkosivustoa ylläpidetäänUbuntu-palvelimelle syntyy tarve, kun joudut estämään tietyt IP-osoitteet. Nämä IP-osoitteet ovat enimmäkseen roskapostia ja haittaohjelmia, joista ei ole hyötyä sinulle millään tavalla. Muutaman viikon takaisessa viestissäni keskustelin siitä, kuinka lisätä IP-osoitteita Iptablesiin nopeasti. Mutta pahemmassa tapauksessa, kun joudut käynnistämään palvelimen uudelleen, kaikki iptable-ohjelmistojen tiedot menetetään. Joten miten varmistat, että tietoja ei menetetä ja että ne voidaan palauttaa?
Niille, jotka eivät tiedä, Iptables on oletusUbuntun palomuuri, jonka kautta voit estää tiettyjä IP-osoitteita. Ennen kuin määrität IP-osoitteiden palauttamisen palvelimen uudelleenkäynnistyksen jälkeen, varmista ensin, että iptables-asetukset on tallennettu.
Voit tallentaa kokoonpanon kirjoittamalla tämä komento terminaaliin PuTTY: n tai muun työkalun avulla:
iptables-save> / root / working.iptables.rules
Tämä komento tallentaa iptable-määrityksesi juuri kansiolle ja nimeä se working.iptables.rules.
Nyt palauttaaksesi nämä iptablet milloin tahansa, suorita seuraava komento:
iptables-Resto </ root / working.iptables.rules
Mutta tämä menetelmä palauttaa iptable-tiedostot vain manuaalisesti kirjoitettuna. Haluamme tosiasiallisesti palauttaa iptablet automaattisesti, kun palvelin käynnistyy uudelleen. Tätä varten sinun täytyy navigoida kohtaan / Etc / network kansio ja muokkaa sitten rajapinnat käyttämällä WinSCP: tä tai mitä tahansa muuta työkalua.
Kopioi / liitä seuraava koodi kohtaan auto eth0,
pre-up iptables-Resto </ root / working.iptables.rules
kuten seuraavassa kuvakaappauksessa näkyy.
Jatka nyt ja käynnistä palvelin uudelleen nähdäksesi, onko iptablet palautettu automaattisesti. Tulla sisään iptables - L terminaalissa vahvistaaksesi. Siinä kaikki. Nauttia!
Kommentit