From c4eff7d6b0e3c2469950982727d21fbca1cfb726 Mon Sep 17 00:00:00 2001 From: DIDIRUS4 <77334306+DIDIRUS4@users.noreply.github.com> Date: Thu, 24 Feb 2022 01:44:47 +0300 Subject: [PATCH] Update README.md --- README.md | 6 +++++- 1 file changed, 5 insertions(+), 1 deletion(-) diff --git a/README.md b/README.md index bae5c31..b2b9fdd 100644 --- a/README.md +++ b/README.md @@ -333,13 +333,17 @@ apt install neofetch neofetch ``` -### IPTables - Закрытие порта SSH, SFTP (22) +### IPTables - Закрытие порта SSH, SFTP (22) + ICMP DROP - На самом деле не рекомендую делать такое с динамическим IP, иначе вы рискуете потерять доступ к вашей серверной машине ``` # Базовые настройки IPTables | Запрет пинга на ваш дедик | Запрет входа с других айпи по SSH (только ваш) iptables -A INPUT -s IP/32 -p icmp -j DROP +# Или через FirewallD + +sudo firewall-cmd --add-icmp-block=echo-request --permanent + # Разрешить свой айпи для входа через SSH,SFTP - ПУНКТ ДЕЛАТЬ ПЕРВЫМ ИЗ ВСЕХ! iptables -A INPUT -p tcp --dport 22 -s YourIP -j ACCEPT