Як налаштувати IPTables так , що він буде тільки дозволить SSH в, і не допускати будь-якого іншого трафіку в або з ?
Будь-які заходи безпеки будь-хто може порекомендувати?
У мене є сервер, який, на мою думку , успішно переміщений з GoDaddy, і я вважаю, він більше не використовується.
Але я хочу переконатися лише тому, що ... ти ніколи не знаєш. :)
Зауважте, що це віртуальний виділений сервер від GoDaddy ... Це означає, що немає резервного копіювання і практично немає підтримки.
--state RELATED
за останнім правилом це непотрібно;--state ESTABLISHED
достатньо. Ви також можете дозволити DNS-трафік і, ймовірно, повинен дозволити що-небудь в інтерфейсі зворотного зв'язку, інакше всі речі можуть вести себе дуже дивно.