linux怎么设置访问白名单
要设置访问白名单,你可以使用Linux防火墙(iptables)来实现。下面是一些基本的步骤:
- ターミナルを開いて、rootユーザーとしてログインする。
- 次のコマンドを使って、新たなホワイトリストを作成してください:
- iptables -N ホワイトリスト
- 例えば、ホストIPアドレスが192.168.0.1である場合、下記のコマンドを使用します。
- iptables -A whitelist -s 192.168.0.1 -j ACCEPT
- ホワイトリストのチェーンとインプットのチェーンをつなぎ、インプットのチェーンにはホワイトリストにあるIPアドレスだけがアクセスできることを確保します。
- iptables -A INPUT -j whitelist
- 他のすべてのIPアドレスのアクセスを無効にする:
- iptables -A INPUT -j DROP
- 再起動後に有効にするには設定を保存する:
- Debian/Ubuntu系のシステムの場合、以下のコマンドで設定を保存します:iptables-save > /etc/iptables/rules.v4
- CentOS/RHEL システムでは、次のコマンドで設定を保存します。:service iptables save
そうすれば、ホワイトリストにある IP アドレスのみが Linux システムにアクセスできます。この設定を行う前にファイアウォールの設定をバックアップしておくと、万が一の場合に戻すことができます。