这个方法有问题,不能正常工作。crontab任务不执行。
如果服务器在机房,机房没有专门的员工来维护,又没有建立KVM系统,在调试iptables时一旦误操作,就可能会将自己拦在机器之外。要避免这个问题,有一个小技巧,以防万一。
注意在调试好后,真正上线生产环境时,停止执行这个脚本。
在crontab建立计划任务,centos6,
# stop every two minutes
*/2 * * * * /etc/init.d/iptables stop
在调试好后再去掉。 一般情况下不要开启iptables,先在规则中加一台运行访问22端口。
Ubuntu enable/disable Firewall
# Firewall stopped and disabled on system startup
# sudo ufw disable
# Firewall is active and enabled on system startup
# sudo ufw enable