QUOTE:原帖由 dbsrv 于 2007-8-5 15:59 发表

iptables -P INPUT DROP
iptables -A INPUT -p tcp -m state --state NEW --dport 22 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
这个时候telnet ip 22可以通,ssh ip ...
你看看root下的 .shh 里面有个 know把相应IP清空就好乐