1 月 212010
 

WEB里就装了个LAMP,要求服务器只开放80,21,22端口外网访问,服务器出去的端口都开放

#!/bin/bash
/sbin/modprobe ip_conntrac
/sbin/modprobe ip_conntrack_ftp

/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -P INPUT DROP
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -p tcp –sport 21 -j ACCEPT
/sbin/iptables -A INPUT -p tcp –dport 22 -j ACCEPT
/sbin/iptables -A INPUT -p udp –dport 53 -j ACCEPT
/sbin/iptables -A INPUT -p tcp –dport 80 -j ACCEPT
/sbin/iptables -A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT Continue reading »

1 月 212010
 

关于iptables的4种连接状态,简单点理解
1,恶意或未知的包叫 INVALID
2,一条连接的第一个包叫 NEW
3,如果一个包成功穿越防火墙,那么这个包所在的连接以后的包都被标记为 ESTABLISHED
4,如果一条连接而引起一条新的连接,那么新的连接产生的包就叫 RELATED ,如果这包成功穿越防火墙,那么就变为ESTABLISHED

6 月 302009
 

Wget 的使用

1)支持断点下传功能(2)同时支持FTP和HTTP下载方式(3)支持代理服务器(4)设置方便简单;5)程序小,完全免费;

命令格式:

  wget [参数列表] [目标软件、网页的网址]

1、启动类参数

  这一类参数主要提供软件的一些基本信息;

  -V,–version 显示软件版本号然后退出;
  -h,–help显示软件帮助信息; Continue reading »

  发表于 22:24  Tagged with:
6 月 302009
 

  近日安装google earth,出了不少问题,看到坛子上也有不少兄弟,在说,但是答案都很分散,要不就是把简单的问题说的复杂了!
  我的思想是:尽量不要去更改系统的,共用的东西!单个软件有问题,就仅在这个软件的小范围内(自身)修改!
  好了,不说费话了!

  一、UBUNTU安装google earth的问题
    不少朋友都说UBUNTU的源里有googleearth,源里也确实有个googleearth-package,但这只是一个安装了一个 make-googleearth-package程序。所以不会在系统菜单里发现googleearth,也没有运行google earth的命令!
    make-googleearth-package的位置在/usr/bin中,运行这个命令后,发现这个命令也是现从网上下载google earth!那我们还不如从http://earth.google.com/直接下载一个。
    英文的网页?右上角的Change language:里不是有个简体中文嘛!
    下载下来的GoogleEarthLinux.bin是没有可执行权限的,我们需要
    chmod +x GoogleEarthLinux.bin
    为它加上可执行权限,然后:
    ./GoogleEarthLinux.bin
    一路“下一步“下来!会默认安装到你的HOME文件夹中的google-earth文件夹下!“应用程序”的“互联网”中也会出现“Google Earth”了!

    附:google-earth的配置文件放在HOME文件夹的.config/Google/中(我们这里不需要用到这个文件,只是提一下)

  二、启动问题
    经过上面,我们已经安装好google earth了,可是运行起来,一闪而过!
    这有二种可能: Continue reading »