www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

Linux服務(wù)器怎樣設(shè)置防火墻

2018-02-07 14:00:16 知了云  點(diǎn)擊量: 評(píng)論 (0)
防火墻是服務(wù)器租用后必不可少的安全保護(hù)措施。忘記配置服務(wù)器防火情,將使您的服務(wù)器處于巨大的安全漏洞風(fēng)險(xiǎn)中。防火墻設(shè)置可允許您刪除連

防火墻是服務(wù)器租用后必不可少的安全保護(hù)措施。忘記配置服務(wù)器防火情,將使您的服務(wù)器處于巨大的安全漏洞風(fēng)險(xiǎn)中。防火墻設(shè)置可允許您刪除連接到網(wǎng)絡(luò)中的不必要的軟件,進(jìn)而避免您的服務(wù)器及其端口受到惡意入侵。
小編將向您介紹如何在CentOS、Ubuntu和Debian服務(wù)器中安裝和配置iptables防火墻。iptables是一個(gè)簡(jiǎn)單的防火墻,可以防止服務(wù)器常見(jiàn)的簡(jiǎn)單攻擊。Iptables IP 是一套實(shí)用的IP信息包過(guò)濾系統(tǒng),支持IPv4信息包過(guò)濾和NAT,有利于流量過(guò)濾,避免流量擁堵。

Linux服務(wù)器怎樣設(shè)置防火墻

一、怎樣在Linux系統(tǒng)中安裝Iptables防火墻?
幾乎所有Linux發(fā)行版都預(yù)裝了Iptables。您可以使用以下命令更新或檢索軟件包:
sudo apt-get install iptables
二、關(guān)閉哪些防火墻端口?
防火墻安裝的第一步是確定哪些端口在服務(wù)器中保持打開(kāi)狀態(tài)。這將根據(jù)您使用的服務(wù)器類型而有所不同。例如,如果您運(yùn)行的是Web服務(wù)器,則可能需要打開(kāi)以下端口:
網(wǎng)絡(luò):80和443
SSH:通常在端口22上運(yùn)行
電子郵件:110(POP3),143(IMAP),993(IMAP SSL),995(POP3 SSL)。
1、還原默認(rèn)防火墻規(guī)則
為確保設(shè)置無(wú)誤,我們需從一套新的規(guī)則開(kāi)始,運(yùn)行以下命令來(lái)清除防火墻中的規(guī)則:
iptables -F
2、屏蔽服務(wù)器攻擊路由
我們可以運(yùn)行下列標(biāo)準(zhǔn)命令來(lái)隔絕常見(jiàn)的攻擊。
屏蔽syn-flood數(shù)據(jù)包:
iptables -A INPUT -p tcp ! –syn -m state –state NEW -j DROP
屏蔽XMAS數(shù)據(jù)包:
iptables -A INPUT -p tcp –tcp-flags ALL ALL -j DROP
阻止無(wú)效數(shù)據(jù)包:
iptables -A INPUT -p tcp –tcp-flags ALL NONE -j DROP
3、打開(kāi)所需端口
根據(jù)以上命令可屏蔽常見(jiàn)的攻擊方式,我們需要打開(kāi)所需端口。下列例子,供您參考:
允許SSH訪問(wèn):
iptables -A INPUT -p tcp -m tcp -dport 22 -j ACCEPT
打開(kāi)LOCALHOST訪問(wèn)權(quán)限:
iptables -A INPUT -i lo -j ACCEPT
允許網(wǎng)絡(luò)流量:
iptables -A INPUT -p tcp -m tcp -dport 80 -j ACCEPT
iptables -A INPUT -p tcp -m tcp -dport 443 -j ACCEPT
允許SMTP流量:
iptables -A INPUT -p tcp -m tcp -dport 25 -j ACCEPT 
iptables -A INPUT -p tcp -m tcp -dport 465 -j ACCEPT
三、測(cè)試防火墻配置
運(yùn)行下列命令保存配置并重新啟動(dòng)防火墻:
iptables -L -n
iptables-save / sudo tee / etc / sysconfig / iptables
service iptables restart
以上就是簡(jiǎn)單的iptables防火墻安裝與配置過(guò)程。

 

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:任我行

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 九九99re在线视频精品免费 | 国产亚洲男人的天堂在线观看 | 亚洲欧美日韩在线播放 | 欧美有码在线观看 | 综合九九| 日韩精品a在线视频 | 国产国产人免费视频成69堂 | 国产精品国产三级国产普通 | 欧美在线bdsm调教一区 | 99日韩| 久青草青综合在线视频 | 黄色美女免费 | 亚洲国产精品一区二区三区 | 一级毛片q片 | 在线观看国产一区二区三区99 | 欧美一级专区免费大片野外交 | 日韩在线网 | 亚洲国产精品激情在线观看 | 国产三级做爰高清在线 | 免费人成在线观看网站视频 | 午夜一级做a爰片久久毛片 午夜伊人网 | 成人在线观看一区 | 日本在线观看免费看片 | 亚洲女人被黑人猛躁进女人 | av在线手机播放 | 日本道综合一本久久久88 | 久久久久久久久a免费 | 国产日产欧美精品一区二区三区 | 国产精品永久免费自在线观看 | 91麻精品国产91久久久久 | 久久在线观看免费视频 | 99国产精品免费观看视频 | 亚洲视频在线观看网址 | 国产成人久久精品二区三区牛 | 国产精品秦先生手机在线 | 一本久道综合久久精品 | 男人的天堂在线观看视频不卡 | 波多野一区二区三区在线 | 三级网站视频在线观看 | 亚洲国产品综合人成综合网站 | 97成人精品视频在线播放 |