www.狠狠干-精品国产91-狠狠操天天干-91伊人网-色偷偷超碰-91av视频在线

Linux服務(wù)器怎樣設(shè)置防火墻

2018-02-07 14:00:16 知了云  點(diǎn)擊量: 評(píng)論 (0)
防火墻是服務(wù)器租用后必不可少的安全保護(hù)措施。忘記配置服務(wù)器防火情,將使您的服務(wù)器處于巨大的安全漏洞風(fēng)險(xiǎn)中。防火墻設(shè)置可允許您刪除連

防火墻是服務(wù)器租用后必不可少的安全保護(hù)措施。忘記配置服務(wù)器防火情,將使您的服務(wù)器處于巨大的安全漏洞風(fēng)險(xiǎn)中。防火墻設(shè)置可允許您刪除連接到網(wǎng)絡(luò)中的不必要的軟件,進(jìn)而避免您的服務(wù)器及其端口受到惡意入侵。
小編將向您介紹如何在CentOS、Ubuntu和Debian服務(wù)器中安裝和配置iptables防火墻。iptables是一個(gè)簡(jiǎn)單的防火墻,可以防止服務(wù)器常見(jiàn)的簡(jiǎn)單攻擊。Iptables IP 是一套實(shí)用的IP信息包過(guò)濾系統(tǒng),支持IPv4信息包過(guò)濾和NAT,有利于流量過(guò)濾,避免流量擁堵。

Linux服務(wù)器怎樣設(shè)置防火墻

一、怎樣在Linux系統(tǒng)中安裝Iptables防火墻?
幾乎所有Linux發(fā)行版都預(yù)裝了Iptables。您可以使用以下命令更新或檢索軟件包:
sudo apt-get install iptables
二、關(guān)閉哪些防火墻端口?
防火墻安裝的第一步是確定哪些端口在服務(wù)器中保持打開(kāi)狀態(tài)。這將根據(jù)您使用的服務(wù)器類型而有所不同。例如,如果您運(yùn)行的是Web服務(wù)器,則可能需要打開(kāi)以下端口:
網(wǎng)絡(luò):80和443
SSH:通常在端口22上運(yùn)行
電子郵件:110(POP3),143(IMAP),993(IMAP SSL),995(POP3 SSL)。
1、還原默認(rèn)防火墻規(guī)則
為確保設(shè)置無(wú)誤,我們需從一套新的規(guī)則開(kāi)始,運(yùn)行以下命令來(lái)清除防火墻中的規(guī)則:
iptables -F
2、屏蔽服務(wù)器攻擊路由
我們可以運(yùn)行下列標(biāo)準(zhǔn)命令來(lái)隔絕常見(jiàn)的攻擊。
屏蔽syn-flood數(shù)據(jù)包:
iptables -A INPUT -p tcp ! –syn -m state –state NEW -j DROP
屏蔽XMAS數(shù)據(jù)包:
iptables -A INPUT -p tcp –tcp-flags ALL ALL -j DROP
阻止無(wú)效數(shù)據(jù)包:
iptables -A INPUT -p tcp –tcp-flags ALL NONE -j DROP
3、打開(kāi)所需端口
根據(jù)以上命令可屏蔽常見(jiàn)的攻擊方式,我們需要打開(kāi)所需端口。下列例子,供您參考:
允許SSH訪問(wèn):
iptables -A INPUT -p tcp -m tcp -dport 22 -j ACCEPT
打開(kāi)LOCALHOST訪問(wèn)權(quán)限:
iptables -A INPUT -i lo -j ACCEPT
允許網(wǎng)絡(luò)流量:
iptables -A INPUT -p tcp -m tcp -dport 80 -j ACCEPT
iptables -A INPUT -p tcp -m tcp -dport 443 -j ACCEPT
允許SMTP流量:
iptables -A INPUT -p tcp -m tcp -dport 25 -j ACCEPT 
iptables -A INPUT -p tcp -m tcp -dport 465 -j ACCEPT
三、測(cè)試防火墻配置
運(yùn)行下列命令保存配置并重新啟動(dòng)防火墻:
iptables -L -n
iptables-save / sudo tee / etc / sysconfig / iptables
service iptables restart
以上就是簡(jiǎn)單的iptables防火墻安裝與配置過(guò)程。

 

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:任我行

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 亚洲在线观看免费视频 | caoporen免费公开视频上传 | 日本免费二区三区久久 | 全免费a级毛片免费毛视频 全午夜免费一级毛片 | 亚洲美女黄色片 | 国产盗摄一区二区 | 国产一级片儿 | 偷拍自拍日韩 | 亚洲欧洲日韩综合色天使不卡 | 免费播放欧美毛片欧美a | chinese宾馆自拍hd | 国产亚洲精品久久精品6 | 亚洲天堂网在线播放 | 天天黄色片 | 国产日产亚洲系列首页 | 亚洲国产精品第一区二区 | 在线播放成人高清免费视频 | 久草国产在线 | 成人欧美网站免费 | 成人欧美日韩高清不卡 | 依人九九| 日本免费人成在线网站 | 全部aⅴ极品视觉盛宴精品 全部免费a级毛片 | 亚洲三级免费观看 | 亚洲久久天堂 | 在线高清一级欧美精品 | 亚洲精品成人一区 | 欧美精品在欧美一区二区 | 特级a欧美孕妇做爰片毛片 特级a欧美做爰片毛片 | 欧美毛片在线观看 | 亚欧成人中文字幕一区 | 亚洲国产精品久久卡一 | 一级特级aaaa毛片免费观看 | 久久爽久久爽久久免费观看 | 精品在线一区二区 | 狠狠综合久久久久综合小说网 | 亚洲精品国产精品精 | 日韩三级中文字幕 | 日本精品久久久久久久久免费 | 成人午夜私人影院入口 | 国产精品久久久久毛片真精品 |