对安全性要求高的单位,一般要求将CAS虚拟机端口禁用,本文提供CAS 7.0采用iptables实现批量禁用虚拟机vnc端口的方法。
已开发脚本工具 set_vnc_port(见本文附件)
(1) 上传脚本到CVK主机,添加脚本可执行权限
(2) 执行 ./set_vnc_port disable脚本,会自动禁止该CVK上的vnc 5900~5999端口
(3) 执行完后,使用 iptables -L -n 查看结果
扩展:
set_vnc_port.sh disable 禁用vnc端口,所有的ip都不能访问
set_vnc_port.sh enable 启用vnc端口
set_vnc_port.sh disable "ip1,ip2,ip3..." 禁用vnc端口,指定的ip可以访问VNC端口
set_vnc_port.sh enable "ip1,ip2,ip3..." 启用vnc端口,同时删除指定ip的iptables规则(需要指定ip,才能够清除所有的iptables规则)
防止主机重启配置失效, 保存iptables规则,CVK的操作方法如下:
1. 所有的iptables规则配置完成之后,将规则保存配置文件中
iptables-save > /etc/iptables.rules
2. 修改/etc/rc.local文件,在exit 0之前添加,如下:
该案例对您是否有帮助:
您的评价:1
若您有关于案例的建议,请反馈:
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作