نحوه فعال سازی یک پورت خروجی در فایروال برای یک کاربر خاص

تذکر: استفاده از مطالب این مقاله تنها در صورتی امکانپذیر است که از فایروال CSF و از هندلر suPHP استفاده کنید.
 
جهت فعال سازی یک پورت خروجی در فایروال برای یک کاربر خاص مراحل زیر را طی کنید:
1) فایل csfpost.sh را برای ویرایش باز کنید:
nano /etc/csf/csfpost.sh
 
2) خط زیر را در این فایل وارد و فایل را ذخیره کنید:
iptables -I OUTPUT -p tcp --dport PORT -m owner --uid-owner USERNAME -j ACCEPT
 
3) فایروال را ریستارت کنید:
csf -x; csf -e ا
 
 
نکته قابل توجه :
  • بدیهیست لازم است بجای PORT، پورت مورد نظر (مثلا 27635) و بجای USERNAME نام کاربری مورد نظر (مثلا alicom) را وارد فرمایید. بطور مثال:
iptables -I OUTPUT -p tcp --dport 27635 -m owner --uid-owner alicom -j ACCEPT
  • در صورت تمایل به محدود کردن ترافیک خروجی به یک دامنه خاص لازم است دستور را مانند زیر وارد نمایید:

iptables -I OUTPUT -p tcp -d DOMAIN.COM --dport PORT -m owner --uid-owner USERNAME -j ACCEPT

تمامی حقوق مادی و معنوی مطالب متعلق به ir7starاست.
کپی برداری تنها با ذکر منبع و با لینک به صفحه مربوطه در این وب سایت مجاز است
 

آیا این پاسخ به شما کمک کرد؟

 پرینت این مقاله

در همین زمینه

نصب ODBC در سرورهای cPanel

نصب افزونه ODBC بر روی سرورهای cPanel نیز امکانپذیر است. ضمن عدم پشتیبانی رسمی IRPOWER از این...

SSHنحوه دسترسی به سرورهای لینوکس از طریق

1) ابتدا به یک SSH Client چون PUTTY نیاز دارید. لذا می توانید این فایل فشرده را دانلود و پس از...

CSS های مورد نیاز جهت تنظیم در سرور برای استفاده از فونت های خاص درMIME Type

جهت ایجاد امکان تعریف فونت های خاص در فایل های CSS بوسیله طراحان وب، لازم است در وب سرور MIME...

مشاهده پیام ip_conntrack: table full, dropping packet و چگونگی حل مشکل

  در صورت مشاهده پیام: ip_conntrack: table full, dropping packet بطور مکرر در...

Unrecognized attribute 'targetFramework'. Note that attribute names are case-sensitive:مشاهده خطای

Unrecognized attribute 'targetFramework'. Note that attribute names are case-sensitive. در صورت...