さくらのVPSは初期状態だとポートが開きまくりらしい。 とりあえず「SSH」「http」「https」だけ開けておき,あとは閉じる。 SSHのポート番号はデフォルトの22から変えた。 現在の設定の確認。 $ sudo /sbin/iptables -L「/sbin」にパスが通ってなかったので「iptables」だけだと実行できなかった。 一々打つのが面倒な場合はパスを通しておく(以下パスは通ってるものとする)。 コマンド詳細はこことかこことかで。 設定のコマンド群はシェルスクリプトとして保存しておく。 最終的にこんな感じになった。 iptables-init.sh #!/bin/sh iptables -F iptables -X iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP iptabl