国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

這篇具有很好參考價(jià)值的文章主要介紹了從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)。希望對大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

??Linux網(wǎng)絡(luò)防火墻

從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

防火墻管理工具
從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

firewalld概述

Centos 系統(tǒng)中集成了多款防火墻管理工具,其中 firewalld服務(wù)是默認(rèn)的防火墻配置管理工具,它擁有基于 CLI(命 令行界面)和基
于 GUI(圖形用戶界面)的兩種管理方式。

firewalld 中常用的區(qū)域名稱及策略規(guī)則

區(qū)域 默認(rèn)策略規(guī)則
trusted 允許所有的數(shù)據(jù)包
home 拒絕流入的流量,除非與流出的流量相關(guān);而如果流量與 ssh、mdns、ipp-client、amba-client 與 dhcpv6-client 服務(wù)相關(guān),則允許流量
internal 等同于 home 區(qū)域
work 拒絕流入的流量,除非與流出的流量數(shù)相關(guān);而如果流量與 ssh、ipp-client 與dhcpv6-client 服務(wù)相關(guān),則允許流量
public 拒絕流入的流量,除非與流出的流量相關(guān);而如果流量與 ssh、dhcpv6-client 服務(wù)相關(guān),則允許流量
external 拒絕流入的流量,除非與流出的流量相關(guān);而如果流量與 ssh 服務(wù)相關(guān),則允許流量
dmz 拒絕流入的流量,除非與流出的流量相關(guān);而如果流量與 ssh 服務(wù)相關(guān),則允許流量
block 拒絕流入的流量,除非與流出的流量相關(guān)
drop 拒絕流入的流量,除非與流出的流量相關(guān)

firewalld防火墻的配置

??	使用firewall-cmd 命令行工具。
??	使用firewall-config 圖形工具。
??	編寫/etc/firewalld/中的配置文件。
啟動: systemctl start firewalld
關(guān)閉: systemctl stop firewalld
查看狀態(tài):
systemctl status firewalld firewall-cmd --state
開機(jī)禁用 : systemctl disable firewalld
開機(jī)啟用 : systemctl enable firewalld

終端管理工具

Linux 命令時(shí)曾經(jīng)聽到,命令行終端是一種極富效率的工作方式,firewalld-cmd 是 firewalld 防火墻配置管理工具的 CLI(命令行界面)版本。

firewalld-cmd 命令中使用的參數(shù)以及作用

參數(shù) 作用
–get-default-zone 查詢默認(rèn)的區(qū)域名稱
–set-default-zone=<區(qū)域名稱> 設(shè)置默認(rèn)的區(qū)域,使其永久生效
–get-zones 顯示可用的區(qū)域
–get-services 顯示預(yù)先定義的服務(wù)
–get-active-zones 顯示當(dāng)前正在使用的區(qū)域與網(wǎng)卡名稱
–add-source= 將源自此 IP 或子網(wǎng)的流量導(dǎo)向指定的區(qū)域
–remove-source= 不再將源自此 IP 或子網(wǎng)的流量導(dǎo)向某個(gè)指定區(qū)域
–add-interface=<網(wǎng)卡名稱> 將源自該網(wǎng)卡的所有流量都導(dǎo)向某個(gè)指定區(qū)域
–change-interface=<網(wǎng)卡名稱 > 將某個(gè)網(wǎng)卡與區(qū)域進(jìn)行關(guān)聯(lián)
–list-all 顯示當(dāng)前區(qū)域的網(wǎng)卡配置參數(shù)、資源、端口以及服務(wù)等信息
–list-all-zones 顯示所有區(qū)域的網(wǎng)卡配置參數(shù)、資源、端口以及服務(wù)等信息
–add-service=<服務(wù)名> 設(shè)置默認(rèn)區(qū)域允許該服務(wù)的流量
–add-port=<端口號/協(xié)議> 設(shè)置默認(rèn)區(qū)域允許該端口的流量
–remove-service=<服務(wù)名> 設(shè)置默認(rèn)區(qū)域不再允許該服務(wù)的流量
–remove-port=<端口號/協(xié)議> 設(shè)置默認(rèn)區(qū)域不再允許該端口的流量
–reload 讓“永久生效”的配置規(guī)則立即生效,并覆蓋當(dāng)前的配置規(guī)則
–panic-on 開啟應(yīng)急狀況模式
–panic-off 關(guān)閉應(yīng)急狀況模式

注意:

使用 firewalld 配置的防火墻策略默認(rèn)為運(yùn)行時(shí)(Runtime)模式,又稱為當(dāng)前生效模式,而且隨著系統(tǒng)的重啟會失效。如果想讓配 置策略一直存在,就需要使用永久(Permanent)模式了,方法就是在用 firewall-cmd 命令正常設(shè)置防火墻策略時(shí)

添加 --permanent 參數(shù),

這樣配置的防火墻策略就可以永久生效了。但是,永久生效模式有一個(gè)“不近人情”的特點(diǎn),就是使用它設(shè)置的策略只有在系統(tǒng)重啟之后才能自動生效。

常用示例

區(qū)域管理示例

?? 顯示當(dāng)前系統(tǒng)中的默認(rèn)區(qū)域

firewall-cmd --get-default-zone

?? 顯示默認(rèn)區(qū)域的所有規(guī)則

firewall-cmd --list-all

?? 顯示當(dāng)前正在使用的區(qū)域及其對應(yīng)的網(wǎng)卡接口

firewall-cmd --get-active-zones

?? 設(shè)置默認(rèn)區(qū)域

firewall-cmd --set-default-zone=home
firewall-cmd --get-default-zone

服務(wù)管理示例

?? 查看默認(rèn)區(qū)域內(nèi)允許訪問的所有服務(wù)

 firewall-cmd --list-service

?? 添加httpd 服務(wù)到public 區(qū)域

 firewall-cmd --add-service=http --zone=public

?? 查看public 區(qū)域已配置規(guī)則

firewall-cmd --list-all --zone=public

?? 刪除public 區(qū)域的httpd 服務(wù)

firewall-cmd --remove-service=http --zone=public

?? 同時(shí)添加httpd、https 服務(wù)到默認(rèn)區(qū)域,設(shè)置成永久生效

firewall-cmd --add-service=http --add-service=https --permanent
firewall-cmd --reload 
firewall-cmd --list-all

端口管理示例

?? 查看開啟的端口列表

[root@localhost local]# firewall-cmd --zone=public --list-ports

?? 開啟某端口

[root@localhost local]# firewall-cmd --zone=public --add-port=8080/tcp
success

?? 關(guān)閉某端口

[root@localhost local]# firewall-cmd --zone=public --remove-port=8080/tcp success

SELinux

安全增強(qiáng)型 Linux(Security-Enhanced Linux)簡稱 SELinux,它是一個(gè) Linux 內(nèi)核模塊,也是 Linux 的一個(gè)安全子系統(tǒng)。

SELinux 主要由美國國家安全局開發(fā)。2.6 及以上版本的 Linux 內(nèi)核都已經(jīng)集成了 SELinux 模塊。
從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)
說明:

當(dāng)您全神貫注地使用它給照片進(jìn)行美顏 的時(shí)候,它卻在后臺默默監(jiān)聽著瀏覽器中輸入的密碼信息,而這顯然不應(yīng)該是它應(yīng)做的事情,SELinux 安全子系統(tǒng)就是為了杜絕此類情況而設(shè)計(jì)的,它能夠從多方面監(jiān)控違法行為。

??	對服務(wù)程序的功能進(jìn)行限制(確保程序干不了出格的事情)
??	對文件資源的訪問資源限制(SELinux安全上下文確保文件資源只能被其他所屬的服務(wù)程序進(jìn)行訪問)

SELinux 服務(wù)有三種配置模式:

??	enforcing:強(qiáng)制啟用安全策略模式,將攔截服務(wù)的不合法請求。
??	permissive:遇到服務(wù)越權(quán)訪問時(shí),只發(fā)出警告而不強(qiáng)制攔截。
??	disabled:對于越權(quán)的行為不警告也不攔截。

從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

SELinux 服務(wù)的主配置文件中,定義的是 SELinux 的默認(rèn)運(yùn)行狀態(tài),可以將其理解為系 統(tǒng)重啟后的狀態(tài),因此它不會在更改后立即生效??梢允褂?getenforce 命令獲得當(dāng)前 SELinux 服務(wù)的運(yùn)行模式:

[root@linuxprobe ~]# getenforce
Enforcing

注意:

修改 SELinux 當(dāng)前的運(yùn)行模式(0 為禁用,1 為啟用)。這種修改只是臨時(shí)的,在系統(tǒng) 重啟后就會失效:
setenforce 0
getenforce

??Linux內(nèi)核機(jī)制

從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)
今天為大家解讀一副來自極客漫畫網(wǎng)站作者Daniel Stori關(guān)于Linux有趣的作品。
從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

地基
從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

解釋:

地基(底層)由一排排的文件柜組成,然有序,文件柜里放置著“文件”—-電腦中的文件。左上角,有一只胸前掛著421號牌的小企鵝,它表示著PID (進(jìn)程ID(Process ID) )為421的進(jìn)程、它正在查看文件柜中的文件,這代表系統(tǒng)中正有一個(gè)進(jìn)程在訪問文件系統(tǒng)。在右下角有一只小狗,它是看門狗(watchdog) 、這代表對文件系統(tǒng)的監(jiān)控。

地面層
從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)
看完了地基,接下來我們來看地基上面的一層,都有哪些東西。
從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

解釋:

左上角有一個(gè)小企鵝,站著,仿佛在說些什么這顯然是一位家長的人物,不過看起來周圍坐的那些小企鵝不是很聽話—你看有好多走神的、自顧自聊天的——“喂喂,說你呢,哇塞娃(191),轉(zhuǎn)過身來”。它代表著Linux內(nèi)核中的初始化(init)進(jìn)程,
也就是我們常說的PID 為1的進(jìn)程。桌子上坐的小企鵝都在等待狀態(tài)(wait)中,等待工作任務(wù)。

大門
從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

解釋:

在這層的左側(cè),有一只號牌為1341的小企鵝,守在門口,門上寫著80,說明這個(gè)PID為1341的小企子負(fù)責(zé)接待80端口,也就是我們常說的HTTP (網(wǎng)站)的端口。小企鵝頭上有一片羽毛,這片羽毛大有來歷,它是著名的HTTP服務(wù)器Apache 的Logo。
從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

解釋:

他就是著名的HTTP服務(wù)器Aache的Logo。

從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

解釋:

FTP協(xié)議有點(diǎn)老舊了,目前用的人也比以前少了,以至于這里都沒人接待了。

從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

解析:

22端口是SSH端口,是一個(gè)非常重要的遠(yuǎn)程連接端口,通常通過這個(gè)端口進(jìn)行遠(yuǎn)程管理,所以對這個(gè)端口進(jìn)來的人要仔細(xì)審查。它的身上寫的52,說明它是第52個(gè)小企鵝。

時(shí)間
從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

解釋:

在這一層中,有一個(gè)身上寫著219的小企鵝,他正滿頭大汗地看著自己的手表。這只小企鵝就是定時(shí)任務(wù)(Crontab) ,他會時(shí)刻關(guān)注時(shí)間,查看是否要去做某個(gè)工作。

從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

解釋:

有兩個(gè)小企鵝扛著管道(PipeLine)在行走,一只小企鵝可以把自己手上的東西通過這個(gè)管道。傳遞給后面的小企鵝。

二樓
從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)

解釋:

這一層有很多屏幕,每個(gè)屏幕寫著TTY(這就是對外的終端)。

敵人
從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)
解釋:

這個(gè)小丑是誰呀?我也不知道或許是病毒吧。文章來源地址http://www.zghlxwxcb.cn/news/detail-436927.html

到了這里,關(guān)于從零開始學(xué)習(xí)Linux運(yùn)維,成為IT領(lǐng)域翹楚(十)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 【Linux】從零開始學(xué)習(xí)Linux基本指令(一)

    【Linux】從零開始學(xué)習(xí)Linux基本指令(一)

    ?? 紙上得來終覺淺, 絕知此事要躬行。 ??主頁:June-Frost ??專欄:Linux入門 ??該文章主要了解Linux操作系統(tǒng)下的基本指令。 ?在計(jì)算機(jī)發(fā)展過程中,先出現(xiàn)的是指令,后來才有了圖形化界面。指令操作和圖形化界面操作在 本質(zhì)上是相同的 ,都是用戶與操作系統(tǒng)交互的方

    2024年02月08日
    瀏覽(29)
  • 【Linux】從零開始學(xué)習(xí)Linux基本指令(三)

    【Linux】從零開始學(xué)習(xí)Linux基本指令(三)

    ?? 紙上得來終覺淺, 絕知此事要躬行。 ??主頁:June-Frost ??專欄:Linux入門 ??該文章主要了解Linux操作系統(tǒng)下的基本指令。 ??該篇為Linux指令部分的終章,如果您想了解前兩篇文章的內(nèi)容,可以在閱讀本文后點(diǎn)擊??【Linux】從零開始學(xué)習(xí)Linux基本指令(一) 和 【Linux】從零

    2024年02月08日
    瀏覽(20)
  • 【Linux】從零開始學(xué)習(xí)Linux基本指令(二)

    【Linux】從零開始學(xué)習(xí)Linux基本指令(二)

    ?? 紙上得來終覺淺, 絕知此事要躬行。 ??主頁:June-Frost ??專欄:Linux入門 ??該文章主要了解Linux操作系統(tǒng)下的基本指令。 ??上一篇可以看這里 ??【Linux】從零開始學(xué)習(xí)Linux基本指令(一) 了解更多。 語法 :man [選項(xiàng)] [命令] 功能 :可以訪問Linux手冊頁,查看Linux中的指

    2024年02月08日
    瀏覽(59)
  • 【從零開始學(xué)習(xí)Linux】背景知識與獲取環(huán)境

    【從零開始學(xué)習(xí)Linux】背景知識與獲取環(huán)境

    ?哈嘍,哈嘍,大家好~ 我是你們的老朋友: 保護(hù)小周? ?? 本期給大家?guī)淼氖?Linux 操作系統(tǒng)的簡介,以及如何獲取一個(gè)Linux 的環(huán)境 , 作為Linux 章節(jié)起始篇,如果不妥之處,歡迎批評指正~ 本期收錄于博主的專欄 : JavaEE_保護(hù)小周?的博客-CSDN博客 適用于編程初學(xué)者,感興

    2024年02月15日
    瀏覽(30)
  • 九五從零開始的運(yùn)維之路(其十九)

    本篇將簡述的內(nèi)容:Linux系統(tǒng)下的Tomcat基礎(chǔ) Tomcat 服務(wù)器是一個(gè)免費(fèi)的開放源代碼的Web 應(yīng)用服務(wù)器,屬于輕量級應(yīng)用服務(wù)器,在中小型系統(tǒng)和并發(fā)訪問用戶不是很多的場合下被普遍使用,是開發(fā)和調(diào)試JSP 程序的首選。 Tomcat虛擬主機(jī)是通過linux或windows操作系統(tǒng)下進(jìn)行獨(dú)立運(yùn)行的

    2024年02月10日
    瀏覽(19)
  • 九五從零開始的運(yùn)維之路(其二十)

    九五從零開始的運(yùn)維之路(其二十)

    @[TOC](文章目錄) 本篇將簡述的內(nèi)容:Linux系統(tǒng)下的LAMP平臺部署 基于discuz框架的論壇搭建 LAMP:提供動態(tài)網(wǎng)站支持 L:Linux其他組件的平臺 A:Apache提供web服務(wù) M:MySQL|Mariadb數(shù)據(jù)存儲 P:php|perl|python應(yīng)用語言解析環(huán)境 LAMP是指基于Linux操作系統(tǒng)、使用Apache作為Web服務(wù)器、使用MySQL作為數(shù)據(jù)

    2024年02月16日
    瀏覽(22)
  • 九五從零開始的運(yùn)維之路(其二十一)

    本篇將簡述的內(nèi)容:Linux系統(tǒng)下的文件共享服務(wù)器 FTP 全稱 file transfer protocol 即文件傳輸協(xié)議 linux下最常見的文件服務(wù)器,工作于應(yīng)用層,實(shí)現(xiàn)文件傳輸 (一)命令連接 客戶端發(fā)起請求,服務(wù)器響應(yīng) 默認(rèn)一直保持連接 (二)數(shù)據(jù)連接 按需打開,按需關(guān)閉,與命令連接相關(guān)聯(lián)

    2024年02月17日
    瀏覽(22)
  • 【從零開始學(xué)習(xí)Linux】一文帶你了解Shell外殼及用戶權(quán)限(一)

    【從零開始學(xué)習(xí)Linux】一文帶你了解Shell外殼及用戶權(quán)限(一)

    ?? 紙上得來終覺淺, 絕知此事要躬行。 ??主頁:June-Frost ??專欄:Linux入門 ??【從零開始學(xué)習(xí)Linux】系列均屬于Linux入門,主要包含Linux操作系統(tǒng)下的指令、操作、權(quán)限以及開發(fā)工具,使得擁有基本編寫代碼的能力。 ??該文章主要了解Shell外殼(理論)及用戶權(quán)限,其中用

    2024年02月06日
    瀏覽(46)
  • 【從零開始學(xué)習(xí)Linux】一文帶你了解Shell外殼及用戶權(quán)限(二)

    【從零開始學(xué)習(xí)Linux】一文帶你了解Shell外殼及用戶權(quán)限(二)

    ?? 紙上得來終覺淺, 絕知此事要躬行。 ??主頁:June-Frost ??專欄:Linux入門 ??【從零開始學(xué)習(xí)Linux】系列均屬于Linux入門,主要包含Linux操作系統(tǒng)下的指令、操作、權(quán)限以及開發(fā)工具,使得擁有基本編寫代碼的能力。 ??該文章主要了解Shell外殼(理論)及用戶權(quán)限,該系列

    2024年02月05日
    瀏覽(21)
  • 【從零開始學(xué)習(xí)Linux】一文帶你了解yum周邊生態(tài)及vim常見模式

    【從零開始學(xué)習(xí)Linux】一文帶你了解yum周邊生態(tài)及vim常見模式

    ?? 紙上得來終覺淺, 絕知此事要躬行。 ??主頁:June-Frost ??專欄:Linux入門 ??【從零開始學(xué)習(xí)Linux】系列均屬于Linux入門,主要包含Linux操作系統(tǒng)下的指令、操作、權(quán)限以及開發(fā)工具,使得擁有基本編寫代碼的能力。 ??該文章旨在深入探討Linux工具,其中包括yum的使用方法

    2024年02月05日
    瀏覽(16)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包