Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
Themyth
V2EX  ›  Linux

有什么办法在 web 可以控制 iptables 规则的删减?

  •  
  •   Themyth · May 21, 2016 · 6367 views
    This topic created in 3642 days ago, the information mentioned may be changed or developed.
    有什么 web 面板可以在线管理 iptables 的规则呢?
    最好是能分不同权限,执行 Iptables 命令。

    或者是有没有类似 passport socat rinetd 等这些端口转发程序并且带 web 控制的?
    或者可以数据库化管理的?

    谢谢各位。。。
    18 replies    2019-08-12 04:26:10 +08:00
    aladd
        1
    aladd  
       May 21, 2016
    关注…………
    要有的话,可 666 了
    loading
        2
    loading  
       May 21, 2016 via Android
    这是把服务器安全直接降级啊~


    不过,我也很想要
    naver1
        3
    naver1  
       May 21, 2016
    我用的 wdcp ,简单的设置端口禁止或允许。
    ayaseangle
        4
    ayaseangle  
       May 21, 2016
    做个界面什么的不是难事,关键是安全问题无解。
    orcusfox
        5
    orcusfox  
       May 21, 2016
    不知道 openwrt 怎么做到的?
    Themyth
        6
    Themyth  
    OP
       May 21, 2016
    @DT27 不知道 wdcp 怎么做到的。。。
    @napsterwu 这个我就更不知道了。。
    realpg
        7
    realpg  
    PRO
       May 21, 2016
    通过中间件控制啊。
    中间件做安全过滤,权限控制。
    而不是 cgi 程序直接有 root 权限操作 iptables
    xuboying
        8
    xuboying  
       May 21, 2016 via Android
    @realpg 很多 Windows 软件装个系统级 helper ,然后就可以对系统为所欲为了
    gamexg
        9
    gamexg  
       May 21, 2016
    端口转发软件很好撸啊,今天刚刚用 golang 撸了一个, echo 、压测等全套一上午就搞定了。
    la0wei
        10
    la0wei  
       May 21, 2016
    开源软件 webmin 有这个功能
    Slienc7
        11
    Slienc7  
       May 21, 2016
    kylinj
        12
    kylinj  
       May 21, 2016
    ajenti
    gHoStJ
        13
    gHoStJ  
       May 22, 2016 via iPhone
    web 直接 ssh 连过去然后拼接命令,然后自己写权限控制
    babytomas
        14
    babytomas  
       May 22, 2016
    可以给解释器 root 权限,让它执行 shell 命令,例如 PHP :

    ```
    system("/usr/bin/sudo /sbin/iptables -F", $out);
    echo $out;

    ```
    Orzzzz
        15
    Orzzzz  
       May 22, 2016
    可以参考下 Vesta 控制面板: http://vestacp.com/
    fohnwind
        16
    fohnwind  
       May 23, 2016
    python 直接用 commands 来执行,可以接上 salt 远程
    fangjinmin
        17
    fangjinmin  
       Jun 9, 2016
    安全性无法保证。

    很多的产品用的是WAF,并不是直接去改 iptables.
    loveqianool
        18
    loveqianool  
       Aug 12, 2019
    现在有一个简单的
    https://github.com/jpylypiw/easywall
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5679 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 61ms · UTC 06:57 · PVG 14:57 · LAX 23:57 · JFK 02:57
    ♥ Do have faith in what you're doing.