9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 >

CentOS 7.0關閉默認防火墻啟用iptables防火墻的設置方法教程

時間: 加城1195 分享

  防火墻借由監測所有的封包并找出不符規則的內容,可以防范電腦蠕蟲或是木馬程序的快速蔓延。這篇文章主要介紹了CentOS 7.0關閉默認防火墻啟用iptables防火墻的設置方法,需要的朋友可以參考下

  方法步驟

  CentOS在7.0之前貌似都是用的iptables為防火墻的,在7.0以后都是firewall,其實我也不知道為嘛,但是大部分人都是用iptables,so我也用它了。

  下面通過本文給大家分享CentOS 7.0關閉默認防火墻啟用iptables防火墻的設置方法,具體內容詳情如下所示:

  操作系統環境:CentOS Linux release 7.0.1406(Core) 64位

  CentOS 7.0默認使用的是firewall作為防火墻,這里改為iptables防火墻步驟。

  1、關閉firewall:

  systemctl stop firewalld.service #停止firewall

  systemctl disable firewalld.service #禁止firewall開機啟動

  firewall-cmd --state #查看默認防火墻狀態(關閉后顯示notrunning,開啟后顯示running)

  2、iptables防火墻(這里iptables已經安裝,下面進行配置)

  vi/etc/sysconfig/iptables #編輯防火墻配置文件

  # sampleconfiguration for iptables service

  # you can edit thismanually or use system-config-firewall

  # please do not askus to add additional ports/services to this default configuration

  *filter

  :INPUT ACCEPT [0:0]

  :FORWARD ACCEPT[0:0]

  :OUTPUT ACCEPT[0:0]

  -A INPUT -m state--state RELATED,ESTABLISHED -j ACCEPT

  -A INPUT -p icmp -jACCEPT

  -A INPUT -i lo -jACCEPT

  -A INPUT -p tcp -mstate --state NEW -m tcp --dport 22 -j ACCEPT

  -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -jACCEPT

  -A INPUT -p tcp -m state --state NEW -m tcp --dport 8080-j ACCEPT

  -A INPUT -j REJECT--reject-with icmp-host-prohibited

  -A FORWARD -jREJECT --reject-with icmp-host-prohibited

  COMMIT

  :wq! #保存退出

  備注:這里使用80和8080端口為例。***部分一般添加到“-A INPUT -p tcp -m state --state NEW -m tcp--dport 22 -j ACCEPT”行的上面或者下面,切記不要添加到最后一行,否則防火墻重啟后不生效。

  systemctlrestart iptables.service #最后重啟防火墻使配置生效

  systemctlenable iptables.service #設置防火墻開機啟動

  補充閱讀:防火墻主要使用技巧

  一、所有的防火墻文件規則必須更改。

  盡管這種方法聽起來很容易,但是由于防火墻沒有內置的變動管理流程,因此文件更改對于許多企業來說都不是最佳的實踐方法。如果防火墻管理員因為突發情況或者一些其他形式的業務中斷做出更改,那么他撞到槍口上的可能性就會比較大。但是如果這種更改抵消了之前的協議更改,會導致宕機嗎?這是一個相當高發的狀況。

  防火墻管理產品的中央控制臺能全面可視所有的防火墻規則基礎,因此團隊的所有成員都必須達成共識,觀察誰進行了何種更改。這樣就能及時發現并修理故障,讓整個協議管理更加簡單和高效。

  二、以最小的權限安裝所有的訪問規則。

  另一個常見的安全問題是權限過度的規則設置。防火墻規則是由三個域構成的:即源(IP地址),目的地(網絡/子網絡)和服務(應用軟件或者其他目的地)。為了確保每個用戶都有足夠的端口來訪問他們所需的系統,常用方法是在一個或者更多域內指定打來那個的目標對象。當你出于業務持續性的需要允許大范圍的IP地址來訪問大型企業的網絡,這些規則就會變得權限過度釋放,因此就會增加不安全因素。服務域的規則是開放65535個TCP端口的ANY。防火墻管理員真的就意味著為黑客開放了65535個攻擊矢量?

  三、根據法規協議和更改需求來校驗每項防火墻的更改。

  在防火墻操作中,日常工作都是以尋找問題,修正問題和安裝新系統為中心的。在安裝最新防火墻規則來解決問題,應用新產品和業務部門的過程中,我們經常會遺忘防火墻也是企業安全協議的物理執行者。每項規則都應該重新審核來確保它能符合安全協議和任何法規協議的內容和精神,而不僅是一篇法律條文。

  四、當服務過期后從防火墻規則中刪除無用的規則。

  規則膨脹是防火墻經常會出現的安全問題,因為多數運作團隊都沒有刪除規則的流程。業務部門擅長讓你知道他們了解這些新規則,卻從來不會讓防火墻團隊知道他們不再使用某些服務了。了解退役的服務器和網絡以及應用軟件更新周期對于達成規則共識是個好的開始。運行無用規則的報表是另外一步。黑客喜歡從來不刪除規則的防火墻團隊。


CentOS 7.0關閉默認防火墻啟用iptables防火墻的設置方法教程相關文章:

1.CentOS7關閉防火墻和SELinux

2.centos setup 無法配置防火墻怎么辦

3.CentOS禁止ping和iptables的配置方法

4.在CentOS的防火墻上開啟通行端口的方法

5.解決在iptables防火墻和vsftpd的設置問題

4041393 主站蜘蛛池模板: 潘金莲高清dvd碟片| 欧美人与动zozo| 四虎永久免费高清视频| 欧美激情内射喷水高潮| 亚洲av色香蕉一区二区三| 亚洲精品天堂一区二区| 亚洲综合小说另类图片五月天| gogogo高清在线播放免费| 韩国午夜福利片在线观看| 国产精品老熟女乱一区二区| 深夜av免费在线观看| 亚洲国产片一区二区三区| 又爆又大又粗又硬又黄的a片 | 色综合中文综合网| 亚洲精品乱码久久久久久中文字幕 | 国产乱弄免费视频观看| 男女猛烈激情xx00免费视频| 国产精品 第一页第二页| 国语自产精品视频在线看| 精品熟女日韩中文十区| 在线无码免费的毛片视频| 亚洲中文字幕一二区日韩| 亚洲天堂在线观看完整版| 国产亚洲天堂另类综合| 成A人片亚洲日本久久| 久久三级中文欧大战字幕| 中国女人熟毛茸茸A毛片| 99中文字幕精品国产| 亚洲国产精品久久久天堂麻豆宅男 | 久9re热视频这里只有精品免费| 国产自产对白一区| 国产午夜A理论毛片| 草草线在成年免费视频2| 男女啪啪高潮激烈免费版| 国产裸体无遮挡免费精品| 中国女人高潮hd| 久久碰国产一区二区三区| 欧美一区二区三区欧美日韩亚洲| 久久精品国产99亚洲精品| 人妻少妇邻居少妇好多水在线 | 国产一区二区三区九九视频|