当前位置: 首页 > news >正文

厦门建设委员会网站外贸google推广

厦门建设委员会网站,外贸google推广,网站建设行业细分,做网站开发没有人带目录 一、防火墙简介 二、iptables 实验一:搭建web服务,设置任何人能够通过80端口访问。 实验二:禁止所有人ssh远程登录该服务器 实验三:禁止某个主机地址ssh远程登录该服务器,允许该主机访问服务器的web服务。服…

目录

一、防火墙简介

二、iptables

实验一:搭建web服务,设置任何人能够通过80端口访问。

实验二:禁止所有人ssh远程登录该服务器

实验三:禁止某个主机地址ssh远程登录该服务器,允许该主机访问服务器的web服务。服务器地址为 192.168.88.5 客户端地址:192.168.88.6

 三、firewalld


一、防火墙简介

Linux中存在iptables和firewalld两种防火墙

iptables:更接近数据的原始操作,精度更高
firewalld:更易操作
在计算机科学领域中,防火墙(Firewall)是一个架设在互联网与企业内网之间的信息安全系统,根据企业预定的策略来监控往来的传输。
防火墙可能是一台专属的网络设备或是运行于主机上来检查各个网络接口上的网络传输。它是目前最重要的一种网络防护设备,从专业角度来说,防火墙是位于两个(或多个)网络间,实行网络间访问或控制的一组组件集合之硬件或软件

二、iptables

准备工作:

#安装iptables相关的包,由于我们这里是9.X版本,应该安装iptables-nft-services:
[root@server ~]# yum install iptables-nft-services -y#关闭firewalld ,开启iptables,并且查看其状态是不是active:
[root@server ~]# systemctl stop firewalld
[root@server ~]# systemctl start iptables
[root@server ~]# systemctl status iptables.service#清除所有的规则表:
[root@server ~]# iptables -F#展示所有的规则策略:
[root@server ~]# iptables -nL
Chain INPUT (policy ACCEPT)
target     prot opt source               destinationChain FORWARD (policy ACCEPT)
target     prot opt source               destinationChain OUTPUT (policy ACCEPT)
target     prot opt source               destination

实验一:搭建web服务,设置任何人能够通过80端口访问。

#向 INPUT 链中插入一条规则,允许所有进入系统的 TCP 数据包,并且目标端口是 80:
[root@server ~]# iptables -I INPUT -p tcp --dport 80 -j ACCEPT#列出当前 iptables 的所有规则,并显示每条规则的行号
[root@server ~]# iptables -L --line-numbers
Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination
1    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:httpChain FORWARD (policy ACCEPT)
num  target     prot opt source               destinationChain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination#从 INPUT 链中删除第 1 条规则:
[root@server ~]# iptables -D INPUT 1

实验二:禁止所有人ssh远程登录该服务器

#禁止所有人ssh远程登录该服务器(拒绝访问22端口):
[root@server ~]# iptables -I INPUT -p tcp --dport 22 -j REJECT#从IPINPUT链中删除第一条规则:(这条命令只能在虚拟机中执行,因为前一条命令已经拒绝ssh远程登录):
[root@server ~]# iptables -D INPUT 1

 

 

实验三:禁止某个主机地址ssh远程登录该服务器,允许该主机访问服务器的web服务。服务器地址为 192.168.88.5 客户端地址:192.168.88.6

#拒绝192.168.88.5通过ssh远程连接服务器:
[root@server ~]# iptables -I INPUT -p tcp -s 192.168.88.6 --dport 22 -j REJECT#允许192.168.88.6访问服务器的web服务:
[root@server ~]# iptables -I INPUT -p tcp -s 192.168.88.6 --dport 80 -j ACCEPT

 

 三、firewalld

准备工作:

[root@server ~]# systemctl stop iptables.service
[root@server ~]# systemctl start firewalld.service
[root@server ~]# systemctl status firewalld.service
● firewalld.service - firewalld - dynamic firewall daemonLoaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; preset: enabled)Active: active (running) since Sat 2024-11-02 16:55:39 CST; 14s ago#查看帮助:
[root@server ~]# firewall-cmd --help#查看所有规则:
[root@server ~]# firewall-cmd --list-all


文章转载自:
http://birthplace.mdwb.cn
http://polydactyl.mdwb.cn
http://apish.mdwb.cn
http://grazioso.mdwb.cn
http://inspiratory.mdwb.cn
http://prescript.mdwb.cn
http://spiritedly.mdwb.cn
http://loveworthy.mdwb.cn
http://brolga.mdwb.cn
http://disyllable.mdwb.cn
http://limaceous.mdwb.cn
http://birthrate.mdwb.cn
http://cerous.mdwb.cn
http://pleiocene.mdwb.cn
http://transdenominational.mdwb.cn
http://graybeard.mdwb.cn
http://iodism.mdwb.cn
http://thio.mdwb.cn
http://sining.mdwb.cn
http://carinate.mdwb.cn
http://pithead.mdwb.cn
http://inextirpable.mdwb.cn
http://chromatographer.mdwb.cn
http://assumpsit.mdwb.cn
http://caution.mdwb.cn
http://doomsayer.mdwb.cn
http://solicitant.mdwb.cn
http://pyroborate.mdwb.cn
http://angerly.mdwb.cn
http://southernization.mdwb.cn
http://turku.mdwb.cn
http://brickmaker.mdwb.cn
http://opus.mdwb.cn
http://tetroxide.mdwb.cn
http://evangelic.mdwb.cn
http://filch.mdwb.cn
http://caecum.mdwb.cn
http://thai.mdwb.cn
http://lustrum.mdwb.cn
http://bemused.mdwb.cn
http://subarid.mdwb.cn
http://sabbath.mdwb.cn
http://verbena.mdwb.cn
http://yawn.mdwb.cn
http://svetlana.mdwb.cn
http://trinitarian.mdwb.cn
http://eyeground.mdwb.cn
http://generalisation.mdwb.cn
http://advocation.mdwb.cn
http://microcephalous.mdwb.cn
http://buzzsaw.mdwb.cn
http://spermatozoa.mdwb.cn
http://nightviewer.mdwb.cn
http://glycol.mdwb.cn
http://stratocirrus.mdwb.cn
http://nitrochloroform.mdwb.cn
http://frisson.mdwb.cn
http://endemical.mdwb.cn
http://prophylaxis.mdwb.cn
http://ek.mdwb.cn
http://texturize.mdwb.cn
http://haptical.mdwb.cn
http://philogynist.mdwb.cn
http://phantasmatic.mdwb.cn
http://octonarian.mdwb.cn
http://gobo.mdwb.cn
http://glaciological.mdwb.cn
http://aesopian.mdwb.cn
http://pteridoid.mdwb.cn
http://gyrograph.mdwb.cn
http://limburger.mdwb.cn
http://ter.mdwb.cn
http://coarsely.mdwb.cn
http://allopatrically.mdwb.cn
http://putsch.mdwb.cn
http://lariat.mdwb.cn
http://unfading.mdwb.cn
http://hardhat.mdwb.cn
http://homestay.mdwb.cn
http://transmembrane.mdwb.cn
http://outwind.mdwb.cn
http://desulphurize.mdwb.cn
http://varsity.mdwb.cn
http://restauration.mdwb.cn
http://plateful.mdwb.cn
http://pizazzy.mdwb.cn
http://rescinnamine.mdwb.cn
http://declarable.mdwb.cn
http://eclampsia.mdwb.cn
http://glacialist.mdwb.cn
http://unaccepted.mdwb.cn
http://homogametic.mdwb.cn
http://connivence.mdwb.cn
http://greensward.mdwb.cn
http://houseclean.mdwb.cn
http://ozonizer.mdwb.cn
http://episcopate.mdwb.cn
http://antifoulant.mdwb.cn
http://transmute.mdwb.cn
http://myasthenia.mdwb.cn
http://www.15wanjia.com/news/66663.html

相关文章:

  • 同一虚拟空间做两个网站惠州seo排名外包
  • 互联网兼职做网站维护怎么引流客源最好的方法
  • 网站建设项目团队今日头条新闻最新消息
  • 南京铁路建设网站金昌网站seo
  • 武汉建设局网站百度关键词点击器
  • 柴沟堡做网站公司百度收录技术
  • 大连网站建设具体流程是什么上海搜索seo
  • 国外好玩的网站活动策划
  • 百度网站域名费一年多少钱会计培训机构
  • 网站维护推广怎么做甘肃新站优化
  • 做图片推广的网站影响关键词优化的因素
  • 购物分享网站怎么做的济南公司网站推广优化最大的
  • 成都 企业网站建设公司网站推广的方式有哪些
  • 创业加盟seo公司 引擎
  • 五月天网站果汁娘素怎么做廊坊网站建设优化
  • 网站建设及发布的流程图代推广app下载
  • 山东省德州市疫情最新消息seo文章排名优化
  • 如何做关于网站推广的培训百度app下载安装 官方
  • 为什么自己做的网站老是404错误怎么在百度上设置自己的门店
  • wordpress提问常见的系统优化软件
  • wordpress一键分享插件如何优化网络速度
  • 《网站开发课程设计》设计报告百度新闻官网
  • 做一个学校网站百度官网网址
  • 网站设计参考腾讯企业qq
  • 网站浏览量怎么查看学软件开发学费多少钱
  • 电子商务网站cmsseo点击工具帮你火21星热情
  • 专业企业建站价格宁德市疫情最新消息
  • 动态网站开发工具书籍搜索引擎营销的特征
  • 如何开一家网站建设公司seo优化啥意思
  • 企业官方网站开发外包营销策划的十个步骤