← Back to team overview

sslug-teknik team mailing list archive

Re: Regel for SSH i iptables

 

Verner Kjærsgaard wrote:
Mange tak for de mange gode svar!
"..men sørger for at have en eksplicit DROP-regel sidst i kæderne.."
- må jeg se et eksempel :-?


... regler ...
# For debugging/testing kan en log regel være rar også, omend ikke i
# produktion!
#/sbin/iptables -A INPUT -j LOG --log-prefix "<Firewall droppings> "
/sbin/iptables -A INPUT -j DROP   # drop alt andet

/Kim

--
"Good judgment comes from experience; experience comes from bad judgment."



References