<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 >

        為Linux系統的服務器設置防火墻的方法是什么

        時間: 加城1195 分享

          防火墻借由監測所有的封包并找出不符規則的內容,可以防范電腦蠕蟲或是木馬程序的快速蔓延。這篇文章主要介紹了為Linux系統的服務器設置防火墻的方法,主要還是基于iptables來實現,需要的朋友可以參考下

          具體步驟

          防火墻有助于過濾出入端口和阻止使用暴力法的登錄嘗試。我傾向于使用CSF(Config Server Firewall)這個強力防火墻。它使用了iptables,易于管理,而且對于不擅于輸入命令的用戶提供了web界面。

          要安裝CSF,先登錄到服務器,切換到這個目錄下:

          復制代碼代碼如下:

          cd /usr/local/src/

          然后以root權限執行下面命令:

          復制代碼代碼如下:

          wget

          tar -xzf csf.tgz

          cd csf

          sh install.sh

          只需等待安裝程序完成,然后編輯CSF的配置文件:

          復制代碼代碼如下:

          /etc/csf/csf.conf

          默認情況下CSF是以測試模式運行。通過將“TESTING”的值設置成0,切換到product模式。

          復制代碼代碼如下:

          TESTING = "0"

          下面要設置的就是服務器上允許通過的端口。在csf.conf中定位到下面的部分,根據需要修改端口:

          復制代碼代碼如下:

          # 允許入站的 TCP 端口

          TCP_IN = "20,21,25,53,80,110,143,443,465,587,993,995,16543"

          # 允許出站的 TCP 端口

          TCP_OUT = "20,21,22,25,53,80,110,113,443,587,993,995,16543"

          # 允許入站的 UDP 端口

          UDP_IN = "20,21,53"

          # 允許出站的 UDP 端口

          # 要允許發出 traceroute 請求,請加 33434:33523 端口范圍到該列表

          UDP_OUT = "20,21,53,113,123"

          請根據需要逐一設置,推薦只使用那些需要的端口,避免設置對端口進行大范圍設置。此外,也要避免使用不安全服務的不安全端口。比如只允許端口465和587來發送電子郵件,取代默認的SMTP端口25。(LCTT 譯注:前提是你的郵件服務器支持 SMTPS)

          重要:千萬不要忘記允許自定義的 ssh 端口。

          允許你的IP地址通過防火墻,而絕不被屏蔽,這一點很重要。IP地址定義在下面的文件中:

          復制代碼代碼如下:

          /etc/csf/csf.ignore

          被屏蔽了的IP地址會出現在這個文件中:

          復制代碼代碼如下:

          /etc/csf/csf.deny

          一旦完成更改,使用這個命令重啟csf:

          復制代碼代碼如下:

          sudo /etc/init.d/csf restart

          下面是在某臺服務器上的csf.deny文件的部分內容,來說明CSF是很有用的:

          復制代碼代碼如下:

          211.216.48.205 # lfd: (sshd) Failed SSH login from 211.216.48.205 (KR/Korea, Republic of/-): 5 in the last 3600 secs - Fri Mar 6 00:30:35 2015

          103.41.124.53 # lfd: (sshd) Failed SSH login from 103.41.124.53 (HK/Hong Kong/-): 5 in the last 3600 secs - Fri Mar 6 01:06:46 2015

          103.41.124.42 # lfd: (sshd) Failed SSH login from 103.41.124.42 (HK/Hong Kong/-): 5 in the last 3600 secs - Fri Mar 6 01:59:04 2015

          103.41.124.26 # lfd: (sshd) Failed SSH login from 103.41.124.26 (HK/Hong Kong/-): 5 in the last 3600 secs - Fri Mar 6 02:48:26 2015

          109.169.74.58 # lfd: (sshd) Failed SSH login from 109.169.74.58 (GB/United Kingdom/mail2.algeos.com): 5 in the last 3600 secs - Fri Mar 6 03:49:03 2015

          可以看到,嘗試通過暴力法登錄的IP地址都被屏蔽了,真是眼不見心不煩啊!

          補充閱讀:防火墻主要使用技巧

          一、所有的防火墻文件規則必須更改。

          盡管這種方法聽起來很容易,但是由于防火墻沒有內置的變動管理流程,因此文件更改對于許多企業來說都不是最佳的實踐方法。如果防火墻管理員因為突發情況或者一些其他形式的業務中斷做出更改,那么他撞到槍口上的可能性就會比較大。但是如果這種更改抵消了之前的協議更改,會導致宕機嗎?這是一個相當高發的狀況。

          防火墻管理產品的中央控制臺能全面可視所有的防火墻規則基礎,因此團隊的所有成員都必須達成共識,觀察誰進行了何種更改。這樣就能及時發現并修理故障,讓整個協議管理更加簡單和高效。

          二、以最小的權限安裝所有的訪問規則。

          另一個常見的安全問題是權限過度的規則設置。防火墻規則是由三個域構成的:即源(IP地址),目的地(網絡/子網絡)和服務(應用軟件或者其他目的地)。為了確保每個用戶都有足夠的端口來訪問他們所需的系統,常用方法是在一個或者更多域內指定打來那個的目標對象。當你出于業務持續性的需要允許大范圍的IP地址來訪問大型企業的網絡,這些規則就會變得權限過度釋放,因此就會增加不安全因素。服務域的規則是開放65535個TCP端口的ANY。防火墻管理員真的就意味著為黑客開放了65535個攻擊矢量?

          三、根據法規協議和更改需求來校驗每項防火墻的更改。

          在防火墻操作中,日常工作都是以尋找問題,修正問題和安裝新系統為中心的。在安裝最新防火墻規則來解決問題,應用新產品和業務部門的過程中,我們經常會遺忘防火墻也是企業安全協議的物理執行者。每項規則都應該重新審核來確保它能符合安全協議和任何法規協議的內容和精神,而不僅是一篇法律條文。

          四、當服務過期后從防火墻規則中刪除無用的規則。

          規則膨脹是防火墻經常會出現的安全問題,因為多數運作團隊都沒有刪除規則的流程。業務部門擅長讓你知道他們了解這些新規則,卻從來不會讓防火墻團隊知道他們不再使用某些服務了。了解退役的服務器和網絡以及應用軟件更新周期對于達成規則共識是個好的開始。運行無用規則的報表是另外一步。黑客喜歡從來不刪除規則的防火墻團隊。


        為Linux系統的服務器設置防火墻的方法是什么相關文章:

        1.Linux關閉防火墻的方法步驟

        2.linux如何關閉防火墻

        3.linux怎么查看防火墻是否開啟

        4.檢查linux防火墻是否開啟的方法

        5.如何解決端口映射之后還有訪問不了內網的服務器

        4041982 主站蜘蛛池模板: 国产仑乱无码内谢| 深夜在线观看免费av| 免费人成再在线观看视频| 国产精品美女黄色av| 性动态图无遮挡试看30秒| 国产色视频一区二区三区| 香港日本三级亚洲三级| 欧美激情一区二区三区成人| 国产AV无码专区亚洲AV潘金链 | 九色免费视频| 亚洲一区二区日韩综合久久| 成人精品区| 在线国产极品尤物你懂的| 国产精品有码在线观看| 欧美大胆老熟妇乱子伦视频| 亚洲一本大道在线| 久爱免费观看在线精品| 日韩亚洲视频一区二区三区| 人妻丝袜无码专区视频网站| 久久久久久久波多野结衣高潮| 边添小泬边狠狠躁视频| AV秘 无码一区二| 亚洲中文在线精品国产| 哦┅┅快┅┅用力啊┅┅在线观看| 成人国产激情福利久久精品| 中文字幕无码免费不卡视频| 欧美老少配性行为| 无码毛片一区二区本码视频| 国产精品乱码久久久久久小说| 日韩av一区免费播放| 国产精品女同一区二区久| 久久国产精品精品国产色| 国产乱子伦视频在线播放| 四虎成人免费视频在线播放| 老司机亚洲精品一区二区| 忘忧草在线社区www中国中文| 巨胸不知火舞露双奶头无遮挡| 野花香视频在线观看免费高清版| 无码国产精成人午夜视频一区二区 | 色欲国产精品一区成人精品| 中文字幕日韩欧美就去鲁|