999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Linux 系統中的防火墻設置心得

2019-11-25 08:56:08山東李瑞祥劉楊青湯彧
網絡安全和信息化 2019年11期
關鍵詞:設置服務系統

■山東 李瑞祥 劉楊青 湯彧

出于網絡安全的考慮,一臺Linux 服務器只需要開啟它所提供網絡服務的端口號,除此之外的端口一律不需要開啟。這就要靠Linux 系統的防火墻來實現。

剛開始接觸Linux 的朋友,可能對于開啟防火墻有所顧忌,主要是擔心開啟后正常的網絡服務也不能提供了。這樣本來是為了提高系統的安全性,但是最后卻造成系統不能正常工作了,會被領導追究責任。

其實只要根據操作規范來開啟防火墻是不會對系統的正常服務造成影響的,而是相當于給系統增加一道銅墻鐵壁,可以有效地防范來自外網的攻擊,下面我們就分三步來分享開啟和使用防火墻的心得。

關掉firewalld,開啟iptables

我們所使用的Linux 系統為CentOS 7

系統自帶的是firewalld,這個不符合我們的使用習慣,所以就先停止該程序,并設置為禁止開機自啟動,命令如下:

然后編輯/etc/sysconfig 目錄下面的iptables 文件,設置開放的端口。

相關的設置如下所示:

最初在iptables這個配置文件里面只有一行,關于開放22端口(SSH 服務)的:

-A INPUT -p tcp-m state --state NEW -m tcp --dport 22 -j ACCEPT

我們可以根據這一行進行其他端口的開放,比如我們知道需要開啟80 端口,就可以加一行:

-A INPUT -p tcp -m state --state NEW -m tcp--dport 80 -j ACCEPT

在Linux 系統的/etc/services 文件中,列出了常用服務所使用的端口號,我們可以對照查看,那么對于不是很常見的端口號,我們該如何來準確的開啟,下面還有兩個心得。

圖1 使用netstat 命令查看rsyslog 服務端口號

圖2 查看其使用了TCP 和UDP 協議

根據客戶端的提示

比如我們在Linux 服務器中安裝了MySQL 數據庫,然后需要通過客戶端連接到這個MySQL 數據庫上,

這時在客戶端軟件上就可以看到在需要使用3306端口號進行訪問,這時候就可以在iptables 文件里面添加一個3306 的端口號,使用的是TCP 協議,一般網絡程序大多數使用的TCP 協議:

-A INPUT -p tcp -m state --state NEW -m tcp--dport 3306 -j ACCEPT

但是也有一些使用的是UDP 端口,如下所示。

通過netstat 命令查看程序所使用的端口號

比如我們在這臺Linux服務器上運行了rsyslog服務,用來記錄網絡中各臺交換機的日志信息,那么rsyslog 服務具體是使用的什么端口號呢,就可以使用netstat 命令來查看,如圖1所示。

從第二行中就可以看到,rsyslog 使用是UDP 的514 端口,要想開放這個服務,就可在iptables 里面這樣寫:

當然有些可能既使用了TCP 協議又使用了UDP 協議,比如zabbix,通過netstat 命令查看,就會發現它同時使用了TCP 和UDP 協議,如圖2 所示。

如果要提供zabbix 服務,就需要在Iptables 配置文件添加如下兩行:

結論

通過在Linux 系統中開啟防火墻可有效提升系統安全性,而且開啟防火墻并不會影響系統的正常服務。以上是我們實際操作過程中總結的心得,供大家參考。

猜你喜歡
設置服務系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
本刊欄目設置說明
主站蜘蛛池模板: 亚洲黄色成人| 国产日本欧美亚洲精品视| 国产AV无码专区亚洲A∨毛片| 中文字幕资源站| 久久亚洲国产最新网站| 欧美一区二区三区国产精品| www.亚洲色图.com| 国产91视频观看| jizz国产在线| 亚洲无码视频一区二区三区| 欧美成人综合在线| 国产日产欧美精品| 欧美午夜视频| 日韩天堂视频| 久久6免费视频| av免费在线观看美女叉开腿| 色婷婷啪啪| 国产第一页亚洲| 国产精品香蕉在线观看不卡| 米奇精品一区二区三区| 国产午夜人做人免费视频中文| 最新国产高清在线| 九九这里只有精品视频| 久久毛片网| 日本人又色又爽的视频| 国产成人亚洲日韩欧美电影| 少妇精品在线| 欧美国产菊爆免费观看| 乱人伦视频中文字幕在线| 在线观看国产精美视频| 久久精品娱乐亚洲领先| 久操线在视频在线观看| 在线精品欧美日韩| 国产欧美日韩在线在线不卡视频| 亚洲精品少妇熟女| 激情午夜婷婷| 亚洲中文字幕精品| 国产精品美女网站| 国产女人爽到高潮的免费视频 | 手机永久AV在线播放| 久久香蕉国产线看精品| 国产国产人免费视频成18| 久久久久亚洲精品无码网站| 亚洲精品色AV无码看| 91久久国产综合精品女同我| 国产中文在线亚洲精品官网| 91无码国产视频| 老司机午夜精品网站在线观看| 亚洲精品天堂自在久久77| 欧美精品aⅴ在线视频| 亚洲精品国产自在现线最新| 91精品专区| 重口调教一区二区视频| 99久久精品视香蕉蕉| 91在线精品麻豆欧美在线| 91精品国产91久久久久久三级| a毛片免费在线观看| 高潮毛片无遮挡高清视频播放| 在线播放真实国产乱子伦| 亚洲视频在线网| yjizz视频最新网站在线| 亚洲美女视频一区| 欧美区国产区| 麻豆精品在线视频| 久久久久亚洲av成人网人人软件| 一级片一区| 中国国语毛片免费观看视频| 亚洲欧美成人在线视频| 国产XXXX做受性欧美88| 欧美国产日本高清不卡| 国产色婷婷视频在线观看| 日韩精品一区二区三区视频免费看| 欧洲精品视频在线观看| 又爽又大又黄a级毛片在线视频 | 久久这里只有精品2| 精品国产免费观看一区| 国产精品第页| 26uuu国产精品视频| 免费国产在线精品一区| 日本黄网在线观看| 特级做a爰片毛片免费69| 91啪在线|