亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        Linux 系統(tǒng)中的防火墻設(shè)置心得

        2019-11-25 08:56:08山東李瑞祥劉楊青湯彧
        網(wǎng)絡(luò)安全和信息化 2019年11期
        關(guān)鍵詞:端口號命令防火墻

        ■山東 李瑞祥 劉楊青 湯彧

        出于網(wǎng)絡(luò)安全的考慮,一臺Linux 服務(wù)器只需要開啟它所提供網(wǎng)絡(luò)服務(wù)的端口號,除此之外的端口一律不需要開啟。這就要靠Linux 系統(tǒng)的防火墻來實現(xiàn)。

        剛開始接觸Linux 的朋友,可能對于開啟防火墻有所顧忌,主要是擔(dān)心開啟后正常的網(wǎng)絡(luò)服務(wù)也不能提供了。這樣本來是為了提高系統(tǒng)的安全性,但是最后卻造成系統(tǒng)不能正常工作了,會被領(lǐng)導(dǎo)追究責(zé)任。

        其實只要根據(jù)操作規(guī)范來開啟防火墻是不會對系統(tǒng)的正常服務(wù)造成影響的,而是相當于給系統(tǒng)增加一道銅墻鐵壁,可以有效地防范來自外網(wǎng)的攻擊,下面我們就分三步來分享開啟和使用防火墻的心得。

        關(guān)掉firewalld,開啟iptables

        我們所使用的Linux 系統(tǒng)為CentOS 7

        系統(tǒng)自帶的是firewalld,這個不符合我們的使用習(xí)慣,所以就先停止該程序,并設(shè)置為禁止開機自啟動,命令如下:

        然后編輯/etc/sysconfig 目錄下面的iptables 文件,設(shè)置開放的端口。

        相關(guān)的設(shè)置如下所示:

        最初在iptables這個配置文件里面只有一行,關(guān)于開放22端口(SSH 服務(wù))的:

        -A INPUT -p tcp-m state --state NEW -m tcp --dport 22 -j ACCEPT

        我們可以根據(jù)這一行進行其他端口的開放,比如我們知道需要開啟80 端口,就可以加一行:

        -A INPUT -p tcp -m state --state NEW -m tcp--dport 80 -j ACCEPT

        在Linux 系統(tǒng)的/etc/services 文件中,列出了常用服務(wù)所使用的端口號,我們可以對照查看,那么對于不是很常見的端口號,我們該如何來準確的開啟,下面還有兩個心得。

        圖1 使用netstat 命令查看rsyslog 服務(wù)端口號

        圖2 查看其使用了TCP 和UDP 協(xié)議

        根據(jù)客戶端的提示

        比如我們在Linux 服務(wù)器中安裝了MySQL 數(shù)據(jù)庫,然后需要通過客戶端連接到這個MySQL 數(shù)據(jù)庫上,

        這時在客戶端軟件上就可以看到在需要使用3306端口號進行訪問,這時候就可以在iptables 文件里面添加一個3306 的端口號,使用的是TCP 協(xié)議,一般網(wǎng)絡(luò)程序大多數(shù)使用的TCP 協(xié)議:

        -A INPUT -p tcp -m state --state NEW -m tcp--dport 3306 -j ACCEPT

        但是也有一些使用的是UDP 端口,如下所示。

        通過netstat 命令查看程序所使用的端口號

        比如我們在這臺Linux服務(wù)器上運行了rsyslog服務(wù),用來記錄網(wǎng)絡(luò)中各臺交換機的日志信息,那么rsyslog 服務(wù)具體是使用的什么端口號呢,就可以使用netstat 命令來查看,如圖1所示。

        從第二行中就可以看到,rsyslog 使用是UDP 的514 端口,要想開放這個服務(wù),就可在iptables 里面這樣寫:

        當然有些可能既使用了TCP 協(xié)議又使用了UDP 協(xié)議,比如zabbix,通過netstat 命令查看,就會發(fā)現(xiàn)它同時使用了TCP 和UDP 協(xié)議,如圖2 所示。

        如果要提供zabbix 服務(wù),就需要在Iptables 配置文件添加如下兩行:

        結(jié)論

        通過在Linux 系統(tǒng)中開啟防火墻可有效提升系統(tǒng)安全性,而且開啟防火墻并不會影響系統(tǒng)的正常服務(wù)。以上是我們實際操作過程中總結(jié)的心得,供大家參考。

        猜你喜歡
        端口號命令防火墻
        只聽主人的命令
        在Docker容器中安裝應(yīng)用程序
        構(gòu)建防控金融風(fēng)險“防火墻”
        當代陜西(2019年15期)2019-09-02 01:52:08
        移防命令下達后
        淺談以java為基礎(chǔ)的Socket通信簡介及實現(xiàn)
        青春歲月(2017年5期)2017-04-20 18:34:23
        這是人民的命令
        Winsock編程在《計算機網(wǎng)絡(luò)基礎(chǔ)》教學(xué)中的應(yīng)用
        基于Android系統(tǒng)的互動展示APP的研究與設(shè)計
        下一代防火墻要做的十件事
        自動化博覽(2014年6期)2014-02-28 22:32:13
        藍色命令
        少妇spa推油被扣高潮| 国产一区二区三区色哟哟| 欧美黑人巨大videos精品| 曰本大码熟中文字幕| 国产啪精品视频网站丝袜| 亚洲AV色欲色欲WWW| 女女同女同一区二区三区| 欧美日韩在线视频一区| 亚洲av无码专区国产乱码不卡| 国产精品视频免费的| 国产偷国产偷亚洲高清| 无码精品国产一区二区三区免费| 国产精品夜间视频香蕉| 久久精品国产亚洲AV成人公司| 亚洲av永久无码精品古装片| 亚洲精品国偷拍自产在线观看 | 天天综合网天天综合色| 国产成人啪精品| 激情乱码一区二区三区| 成人国产一区二区三区| 久久久久国产一区二区| 国产精品一区二区韩国AV | 曰韩无码无遮挡a级毛片| 亚洲精品国产福利一二区| 禁止免费无码网站| 婷婷开心五月亚洲综合| 国产欧美一区二区精品久久久| 天天干成人网| 日本一区二区视频免费观看| 亚洲一区二区三区2021| 巨茎中出肉欲人妻在线视频| 国产乱淫视频| 国语自产啪在线观看对白| 2019nv天堂香蕉在线观看 | 99久久久精品国产性黑人| 亚洲国产精品综合福利专区 | 夜夜爽夜夜叫夜夜高潮| 无码人妻丰满熟妇区五十路百度| 国产乱人视频在线观看播放器| 韩国三级黄色一区二区| 亚洲中文字幕久久精品无码a|