当前位置: 首页 > news >正文

上海网站建设公司联系方式网站知识

上海网站建设公司联系方式,网站知识,芝麻开门网站建设,网络营销计划包括哪七个步骤目录 一、防火墙简介 二、iptables 实验一:搭建web服务,设置任何人能够通过80端口访问。 实验二:禁止所有人ssh远程登录该服务器 实验三:禁止某个主机地址ssh远程登录该服务器,允许该主机访问服务器的web服务。服…

目录

一、防火墙简介

二、iptables

实验一:搭建web服务,设置任何人能够通过80端口访问。

实验二:禁止所有人ssh远程登录该服务器

实验三:禁止某个主机地址ssh远程登录该服务器,允许该主机访问服务器的web服务。服务器地址为 192.168.88.5 客户端地址:192.168.88.6

 三、firewalld


一、防火墙简介

Linux中存在iptables和firewalld两种防火墙

iptables:更接近数据的原始操作,精度更高
firewalld:更易操作
在计算机科学领域中,防火墙(Firewall)是一个架设在互联网与企业内网之间的信息安全系统,根据企业预定的策略来监控往来的传输。
防火墙可能是一台专属的网络设备或是运行于主机上来检查各个网络接口上的网络传输。它是目前最重要的一种网络防护设备,从专业角度来说,防火墙是位于两个(或多个)网络间,实行网络间访问或控制的一组组件集合之硬件或软件

二、iptables

准备工作:

#安装iptables相关的包,由于我们这里是9.X版本,应该安装iptables-nft-services:
[root@server ~]# yum install iptables-nft-services -y#关闭firewalld ,开启iptables,并且查看其状态是不是active:
[root@server ~]# systemctl stop firewalld
[root@server ~]# systemctl start iptables
[root@server ~]# systemctl status iptables.service#清除所有的规则表:
[root@server ~]# iptables -F#展示所有的规则策略:
[root@server ~]# iptables -nL
Chain INPUT (policy ACCEPT)
target     prot opt source               destinationChain FORWARD (policy ACCEPT)
target     prot opt source               destinationChain OUTPUT (policy ACCEPT)
target     prot opt source               destination

实验一:搭建web服务,设置任何人能够通过80端口访问。

#向 INPUT 链中插入一条规则,允许所有进入系统的 TCP 数据包,并且目标端口是 80:
[root@server ~]# iptables -I INPUT -p tcp --dport 80 -j ACCEPT#列出当前 iptables 的所有规则,并显示每条规则的行号
[root@server ~]# iptables -L --line-numbers
Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination
1    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:httpChain FORWARD (policy ACCEPT)
num  target     prot opt source               destinationChain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination#从 INPUT 链中删除第 1 条规则:
[root@server ~]# iptables -D INPUT 1

实验二:禁止所有人ssh远程登录该服务器

#禁止所有人ssh远程登录该服务器(拒绝访问22端口):
[root@server ~]# iptables -I INPUT -p tcp --dport 22 -j REJECT#从IPINPUT链中删除第一条规则:(这条命令只能在虚拟机中执行,因为前一条命令已经拒绝ssh远程登录):
[root@server ~]# iptables -D INPUT 1

 

 

实验三:禁止某个主机地址ssh远程登录该服务器,允许该主机访问服务器的web服务。服务器地址为 192.168.88.5 客户端地址:192.168.88.6

#拒绝192.168.88.5通过ssh远程连接服务器:
[root@server ~]# iptables -I INPUT -p tcp -s 192.168.88.6 --dport 22 -j REJECT#允许192.168.88.6访问服务器的web服务:
[root@server ~]# iptables -I INPUT -p tcp -s 192.168.88.6 --dport 80 -j ACCEPT

 

 三、firewalld

准备工作:

[root@server ~]# systemctl stop iptables.service
[root@server ~]# systemctl start firewalld.service
[root@server ~]# systemctl status firewalld.service
● firewalld.service - firewalld - dynamic firewall daemonLoaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; preset: enabled)Active: active (running) since Sat 2024-11-02 16:55:39 CST; 14s ago#查看帮助:
[root@server ~]# firewall-cmd --help#查看所有规则:
[root@server ~]# firewall-cmd --list-all

http://www.yayakq.cn/news/124171/

相关文章:

  • 东莞网络公司网站建设如何接广告赚钱
  • 建立公司网站需要什么江苏省灌云建设局5.0网站
  • 网站后台登陆界面模板推广公司的经营范围
  • 青海建设工程信息网站化州 网站建设
  • 江苏天宇建设集团官方网站扬州市建设局网站
  • 四平市住房和畅想建设局网站做网站公司价格多少
  • 常州微信网站建设信息智盈中心网站建设
  • html做网站需要服务器吗网站建设价格请咨询兴田德润
  • 哪些网站做的美剧wordpress用cdn
  • 网站站点建设分为上海区域划分
  • 上市公司网站设计阿里云镜像wordpress
  • eclipse 网站开发源码阿里云centos7做网站
  • app网站做二手交易怎么验证网站备案密码是否正确
  • 网站制作方法青岛网站建设定制
  • 做爰全过程免费的视网站频抖音seo是什么
  • html在线编程网站c 网站开发
  • 厦门网站设计在本地搭建多个网站
  • wordpress公司网站建立网站目录的意义
  • 珠海汽车网站建设国内气膜馆建造商
  • 设计欣赏网站四川省城乡和住房建设厅网站首页
  • 宝塔如何搭建网站莱芜如何选择网站建设
  • 中山大沥网站制作公司要想做个网站这么弄
  • 上海建网站多少钱专业视频网站开发
  • wordpress网站标签logo巢湖网 网站
  • asp企业网站互联网医院运营方案
  • 网站建设及维护价钱东莞市主营网站建设平台
  • node.js网站开发湛江个人网站制作在哪里做
  • 正能量网站ip淘宝关键词top排行榜
  • 怎么用dw建设自己的网站企业建站系统官网
  • 中国空间站是干什么的网站设置手机版