不知道大家有没有遇到过这种情况远程配置iptables策略。结果很尴尬。。不小心失手自己被挡在外面了。我提供两个方法在配置的时候可以防止出现这种情况 centos7下如果需要systemd管理请使用yum install iptables-services 1.定时清除iptables配置脚本 可以先测试 先ping此主机执行下面命令记录进程号 sudo nohup /bin/bash `while true ; do iptables -A INPUT -p icmp -j DROP ; sleep 60; done` & 记录下进程号 看看是不是ping被禁止了如果是则kill掉。 执行 sudo nohup /bin/bash `while true ; do iptables -F;iptables -P INPUT ACCEPT; sleep 600; done` & 记录下pid号码 我这里设置的时间是10分钟。根据实际情况可以设置长一点。被挡以后默默等一段时间吧 配置好以后记得kill掉它 2.设置定时任务 因为配置的时候会很麻烦所以就不放出了 (责任编辑:IT) |