当前位置: > Linux服务器 > iptables >

配置iptables时防止自己被墙的的姿势

时间:2016-12-24 20:48来源:linux.it.net.cn 作者:IT
不知道大家有没有遇到过这种情况远程配置iptables策略。结果很尴尬。。不小心失手自己被挡在外面了。我提供两个方法在配置的时候可以防止出现这种情况
centos7下如果需要systemd管理请使用yum install iptables-services
1.定时清除iptables配置脚本
可以先测试 先ping此主机执行下面命令记录进程号

sudo nohup /bin/bash  `while true ; do  iptables -A INPUT  -p icmp -j DROP ; sleep 60; done` &

记录下进程号
看看是不是ping被禁止了如果是则kill掉。
执行

sudo nohup /bin/bash  `while true ; do  iptables -F;iptables -P INPUT ACCEPT; sleep 600; done` &

记录下pid号码
我这里设置的时间是10分钟。根据实际情况可以设置长一点。被挡以后默默等一段时间吧

配置好以后记得kill掉它

2.设置定时任务
因为配置的时候会很麻烦所以就不放出了 (责任编辑:IT)
------分隔线----------------------------