9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 >

Centos7.1防火墻開放端口快速方法是什么

時間: 加城1195 分享

  防火墻借由監測所有的封包并找出不符規則的內容,可以防范電腦蠕蟲或是木馬程序的快速蔓延。這篇文章主要為大家詳細介紹了Centos7.1防火墻開放端口的快速方法,具有一定的參考價值,感興趣的小伙伴們可以參考一下

  方法步驟

  例如安裝Nagios后,要開放5666端口與服務器連接,命令如下:

  [root@centos7-1 ~]# firewall-cmd --add-port=5666/tcp 即時打開,這里也可以是一個端口范圍,如1000-2000/tcp

  success

  [root@centos7-1 ~]# firewall-cmd --permanent --add-port=5666/tcp 寫入配置文件

  success

  [root@centos7-1 ~]# firewall-cmd --reload 重啟防火墻

  success

  [root@centos7-1 ~]#

  CentOS 7開放端口:

  CentOS升級到7之后,發現無法使用iptables控制Linuxs的端口,google之后發現Centos 7使用firewalld代替了原來的iptables。下面記錄如何使用firewalld開放Linux端口:

  開啟端口

  firewall-cmd --zone=public --add-port=80/tcp --permanent

  命令含義:

  --zone #作用域

  --add-port=80/tcp #添加端口,格式為:端口/通訊協議

  --permanent #永久生效,沒有此參數重啟后失效

  重啟防火墻

  firewall-cmd --reload

  設置CentOS防火墻開放端口:

  在我們使用CentOS系統的時候,CentOS防火墻有時是需要改變設置的。CentOS防火墻默認是打開的,設置CentOS防火墻開放端口方法如下:

  打開iptables的配置文件:vi /etc/sysconfig/iptables

  修改CentOS防火墻時注意:一定要給自己留好后路,留VNC一個管理端口和SSh的管理端口

  下面是一個iptables的示例:

  # Firewall configuration written by system-config-securitylevel

  # Manual customization of this file is not recommended.

  *filter

  :INPUT ACCEPT [0:0]

  :FORWARD ACCEPT [0:0]

  :OUTPUT ACCEPT [0:0]

  :RH-Firewall-1-INPUT - [0:0]

  -A INPUT -j RH-Firewall-1-INPUT

  -A FORWARD -j RH-Firewall-1-INPUT

  -A RH-Firewall-1-INPUT -i lo -j ACCEPT

  -A RH-Firewall-1-INPUT -p icmp –icmp-type any -j ACCEPT

  -A RH-Firewall-1-INPUT -p 50 -j ACCEPT

  -A RH-Firewall-1-INPUT -p 51 -j ACCEPT

  -A RH-Firewall-1-INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT

  -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 53 -j ACCEPT

  -A RH-Firewall-1-INPUT -m state –state NEW -m udp -p udp –dport 53 -j ACCEPT

  -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT

  -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 25 -j ACCEPT

  -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT

  -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 443 -j ACCEPT

  -A RH-Firewall-1-INPUT -j REJECT –reject-with icmp-host-prohibited

  COMMIT

  修改CentOS防火墻需要注意的是,你必須根據自己服務器的情況來修改這個文件。

  舉例來說,如果你不希望開放80端口提供web服務,那么應該相應的刪除這一行:

  -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT

  全部修改完之后重啟iptables:service iptables restart

  你可以驗證一下是否規則都已經生效:iptables -L

  這樣,我們就完成了CentOS防火墻的設置修改。

  補充閱讀:防火墻主要使用技巧

  一、所有的防火墻文件規則必須更改。

  盡管這種方法聽起來很容易,但是由于防火墻沒有內置的變動管理流程,因此文件更改對于許多企業來說都不是最佳的實踐方法。如果防火墻管理員因為突發情況或者一些其他形式的業務中斷做出更改,那么他撞到槍口上的可能性就會比較大。但是如果這種更改抵消了之前的協議更改,會導致宕機嗎?這是一個相當高發的狀況。

  防火墻管理產品的中央控制臺能全面可視所有的防火墻規則基礎,因此團隊的所有成員都必須達成共識,觀察誰進行了何種更改。這樣就能及時發現并修理故障,讓整個協議管理更加簡單和高效。

  二、以最小的權限安裝所有的訪問規則。

  另一個常見的安全問題是權限過度的規則設置。防火墻規則是由三個域構成的:即源(IP地址),目的地(網絡/子網絡)和服務(應用軟件或者其他目的地)。為了確保每個用戶都有足夠的端口來訪問他們所需的系統,常用方法是在一個或者更多域內指定打來那個的目標對象。當你出于業務持續性的需要允許大范圍的IP地址來訪問大型企業的網絡,這些規則就會變得權限過度釋放,因此就會增加不安全因素。服務域的規則是開放65535個TCP端口的ANY。防火墻管理員真的就意味著為黑客開放了65535個攻擊矢量?

  三、根據法規協議和更改需求來校驗每項防火墻的更改。

  在防火墻操作中,日常工作都是以尋找問題,修正問題和安裝新系統為中心的。在安裝最新防火墻規則來解決問題,應用新產品和業務部門的過程中,我們經常會遺忘防火墻也是企業安全協議的物理執行者。每項規則都應該重新審核來確保它能符合安全協議和任何法規協議的內容和精神,而不僅是一篇法律條文。

  四、當服務過期后從防火墻規則中刪除無用的規則。

  規則膨脹是防火墻經常會出現的安全問題,因為多數運作團隊都沒有刪除規則的流程。業務部門擅長讓你知道他們了解這些新規則,卻從來不會讓防火墻團隊知道他們不再使用某些服務了。了解退役的服務器和網絡以及應用軟件更新周期對于達成規則共識是個好的開始。運行無用規則的報表是另外一步。黑客喜歡從來不刪除規則的防火墻團隊。


Centos7.1防火墻開放端口快速方法是什么相關文章:

1.防火墻如何添加端口

2.linux如何開放防火墻8080端口

3.CentOS7關閉防火墻和SELinux

4.cisco怎么進端口

5.如何解除被防火墻阻止運行的程序

4041448 主站蜘蛛池模板: 国内精品无码一区二区三区 | 国产成人精品永久免费视频| 视频专区熟女人妻第二页| 国产国产乱老熟女视频网站97 | 国产对白老熟女正在播放| 亚洲一区二区偷拍精品| 精品一二三四区在线观看| 国产成人精品三上悠亚久久| 香港特级三A毛片免费观看| 午夜福利日本一区二区无码| 四虎影视4hu4虎成人| 蜜臀av无码一区二区三区| 午夜DY888国产精品影院| 亚洲免费人成在线视频观看| 亚洲国产一区二区三区最新| 久99久热精品免费视频| 中文字幕国产精品av| 97av麻豆蜜桃一区二区| 99热精品国产三级在线观看| 国内自拍av在线免费| 激情综合网激情五月我去也| 国产精品福利中文字幕| 中文字幕一区二区三区精彩视频| 亚洲欧美成人久久综合中文网| 无码国内精品人妻少妇| 亚洲熟妇熟女久久精品一区 | 国产福利微视频一区二区| 欧美国产日韩在线三区| 久青草国产综合视频在线| 国产精品无码a∨麻豆| 一本色道久久88亚洲综合| 亚洲成av人片色午夜乱码| 国产自拍偷拍视频在线观看| 亚洲精品男男一区二区| 国产偷国产偷亚洲高清午夜| 亚洲综合伊人久久大杳蕉| 亚洲色大成网站www看下面| 又粗又硬又黄a级毛片| 亚洲国产大胸一区二区三区| 亚洲精品日韩在线观看| 精品人妻av综合一区二区|