www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

Linux服務(wù)器怎樣設(shè)置防火墻

2018-02-07 14:00:16 知了云  點(diǎn)擊量: 評(píng)論 (0)
防火墻是服務(wù)器租用后必不可少的安全保護(hù)措施。忘記配置服務(wù)器防火情,將使您的服務(wù)器處于巨大的安全漏洞風(fēng)險(xiǎn)中。防火墻設(shè)置可允許您刪除連...

防火墻是服務(wù)器租用后必不可少的安全保護(hù)措施。忘記配置服務(wù)器防火情,將使您的服務(wù)器處于巨大的安全漏洞風(fēng)險(xiǎn)中。防火墻設(shè)置可允許您刪除連接到網(wǎng)絡(luò)中的不必要的軟件,進(jìn)而避免您的服務(wù)器及其端口受到惡意入侵。
小編將向您介紹如何在CentOS、Ubuntu和Debian服務(wù)器中安裝和配置iptables防火墻。iptables是一個(gè)簡(jiǎn)單的防火墻,可以防止服務(wù)器常見(jiàn)的簡(jiǎn)單攻擊。Iptables IP 是一套實(shí)用的IP信息包過(guò)濾系統(tǒng),支持IPv4信息包過(guò)濾和NAT,有利于流量過(guò)濾,避免流量擁堵。

Linux服務(wù)器怎樣設(shè)置防火墻

一、怎樣在Linux系統(tǒng)中安裝Iptables防火墻?
幾乎所有Linux發(fā)行版都預(yù)裝了Iptables。您可以使用以下命令更新或檢索軟件包:
sudo apt-get install iptables
二、關(guān)閉哪些防火墻端口?
防火墻安裝的第一步是確定哪些端口在服務(wù)器中保持打開(kāi)狀態(tài)。這將根據(jù)您使用的服務(wù)器類(lèi)型而有所不同。例如,如果您運(yùn)行的是Web服務(wù)器,則可能需要打開(kāi)以下端口:
網(wǎng)絡(luò):80和443
SSH:通常在端口22上運(yùn)行
電子郵件:110(POP3),143(IMAP),993(IMAP SSL),995(POP3 SSL)。
1、還原默認(rèn)防火墻規(guī)則
為確保設(shè)置無(wú)誤,我們需從一套新的規(guī)則開(kāi)始,運(yùn)行以下命令來(lái)清除防火墻中的規(guī)則:
iptables -F
2、屏蔽服務(wù)器攻擊路由
我們可以運(yùn)行下列標(biāo)準(zhǔn)命令來(lái)隔絕常見(jiàn)的攻擊。
屏蔽syn-flood數(shù)據(jù)包:
iptables -A INPUT -p tcp ! –syn -m state –state NEW -j DROP
屏蔽XMAS數(shù)據(jù)包:
iptables -A INPUT -p tcp –tcp-flags ALL ALL -j DROP
阻止無(wú)效數(shù)據(jù)包:
iptables -A INPUT -p tcp –tcp-flags ALL NONE -j DROP
3、打開(kāi)所需端口
根據(jù)以上命令可屏蔽常見(jiàn)的攻擊方式,我們需要打開(kāi)所需端口。下列例子,供您參考:
允許SSH訪問(wèn):
iptables -A INPUT -p tcp -m tcp -dport 22 -j ACCEPT
打開(kāi)LOCALHOST訪問(wèn)權(quán)限:
iptables -A INPUT -i lo -j ACCEPT
允許網(wǎng)絡(luò)流量:
iptables -A INPUT -p tcp -m tcp -dport 80 -j ACCEPT
iptables -A INPUT -p tcp -m tcp -dport 443 -j ACCEPT
允許SMTP流量:
iptables -A INPUT -p tcp -m tcp -dport 25 -j ACCEPT 
iptables -A INPUT -p tcp -m tcp -dport 465 -j ACCEPT
三、測(cè)試防火墻配置
運(yùn)行下列命令保存配置并重新啟動(dòng)防火墻:
iptables -L -n
iptables-save / sudo tee / etc / sysconfig / iptables
service iptables restart
以上就是簡(jiǎn)單的iptables防火墻安裝與配置過(guò)程。

 

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:任我行

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 最新欧美精品一区二区三区 | 欧美日本亚洲国产一区二区 | 久草视频在线看 | 国产精品99久久久久久www | 久久九九国产精品怡红院 | 欧美在线视频观看 | 国产精品私人玩物在线观看 | 一级做性色a爰片久久毛片 一级做性色a爰片久久毛片免费 | 欧美精品久久久久久久影视 | 欧美精品一区二区三区免费观看 | 日韩三级欧美 | 国产欧美va欧美va香蕉在线观 | 色拍拍在精品视频69影院在线 | 乱码在线中文字幕加勒比 | 亚洲第一色网 | 欧美三级欧美一级 | 在线精品视频免费观看 | 精品免费国产 | 丝袜毛片| 国产伦精品一区二区三区网站 | 日本成人在线免费 | 三级黄毛片| 女人张开腿 让男人桶视频 女人张开腿等男人桶免费视频 | 精品国产成人a区在线观看 精品国产成人a在线观看 | 欧美成a人免费观看久久 | 国产一区在线播放 | 特级淫片国产免费高清视频 | 免费国产成人α片 | 亚洲黄色小视频 | 日本免费视| 高清不卡一区二区三区 | 在线综合亚洲欧美自拍 | 日韩欧美在线视频 | 国产午夜久久影院 | 国产一级一级 | 日韩中文字幕在线观看 | 亚洲国产精久久久久久久春色 | 一级毛片免费观看 | 欧产日产国产精品精品 | 色综合91久久精品中文字幕 | 国产免费午夜a无码v视频 |