国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

常用UOS服務(wù)器防火墻設(shè)置常用命令

這篇具有很好參考價值的文章主要介紹了常用UOS服務(wù)器防火墻設(shè)置常用命令。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報違法"按鈕提交疑問。

目錄

1.UOS支持的防火墻

2. 防火墻設(shè)置

3. 防火墻腳本

4. 關(guān)閉防火墻(清空所有規(guī)則,刪除腳本,關(guān)閉重啟)

5. 配置黑白名單


1.UOS支持的防火墻

iptables ufw firewalld?Netfilter區(qū)別?

????????iptables ufw firewall 都是前端管理,Netfilter是內(nèi)核。

????????統(tǒng)信的UOS服務(wù)器操作系統(tǒng)是基于Debian開發(fā)的,因此和Debian和Ubuntu很多命令都是相同的。在Debian和Ubuntu上面可以使用的防火墻在UOS也是可以正常使用的。

????????默認(rèn)情況下,Debian使用iptables,Ubuntu有iptables,也使用簡單的ufw,在CentOS7 之前使用的是iptables,CentOS 7開始使用firewall,Centos 7前可以使用iptables命令也可以直接編輯文件/etc/sysconfig/iptables,在firewall一般都是使用命令。在Debian和UOS是使用iptables命令,由于不是直接編輯配置文件,需要對iptables命令比較熟悉,再就是對重啟生效需要編輯文件設(shè)置。ufw也可以在UOS使用,由于是簡易的命令,在本文主要討論怎么使用iptables來設(shè)置防火墻功能。

2. 防火墻設(shè)置

1)檢查iptables有沒有安裝

????????如果之前有使用CentOS經(jīng)驗(yàn)使用service iptables status 是檢查不出來的,在CentOS中iptables是以服務(wù)形式,這里iptables只是配置的前端的命令,也不能使用yum list查看。而是使用apt list|grep iptables ;

????????如果沒有安裝可以使用apt install iptables 或者apt-get install iptables,如果想要使用ufw安裝apt install ufw,如果希望使用firewall,也可以安裝后使用。

2)服務(wù)器防火墻怎么設(shè)置

  • 清空原有規(guī)則

iptables -L 可以查看現(xiàn)有生效的規(guī)則

iptables -P INPUT ACCEPT 清空規(guī)則前放開INPUT 否則清空以后可能導(dǎo)致無法遠(yuǎn)程連接

iptables -F【清空規(guī)則】

iptables -X 【刪除自建鏈】

iptables -Z 【重置過濾包數(shù)據(jù)】

  • 新建規(guī)則配置文件

第一種方式,編輯/etc/iptables.sh然后賦予執(zhí)行權(quán)限chmod +x /etc/iptables.sh。執(zhí)行以后規(guī)則就生效了,如果需要修改規(guī)則每次都可以修改此文件。

第二種方式,配置文件/etc/iptables(需要使用/sbin/iptables-restore 導(dǎo)入規(guī)則,可以配置重啟時就執(zhí)行該文件)

#清空配置

iptables -F

iptables -X

iptables -Z

#配置,禁止進(jìn),允許出,允許回環(huán)網(wǎng)卡

iptables -P INPUT DROP

iptables -A OUTPUT -j ACCEPT

iptables -A INPUT -i lo -j ACCEPT

#允許ping

iptables -A INPUT -p icmp -j ACCEPT

#允許ssh

iptables -A INPUT -p tcp –dport 22 -j ACCEPT

#允許VNC

iptables -A INPUT -p tcp –dport 5900 -j ACCEPT

#學(xué)習(xí)felix,把smtp設(shè)成本地

iptables -A INPUT -p tcp -m tcp –dport 25 -j ACCEPT -s 127.0.0.1

iptables -A INPUT -p tcp -m tcp –dport 25 -j REJECT

#允許DNS

iptables -A INPUT -p tcp -m tcp –dport 53 -j ACCEPT

iptables -A INPUT -p udp -m udp –dport 53 -j ACCEPT

#允許http和https

iptables -A INPUT -p tcp –dport 80 -j ACCEPT

iptables -A INPUT -p tcp –dport 443 -j ACCEPT

# 允許已建立的或相關(guān)連的通行

iptables -A INPUT -m state –state ESTABLISHED%2cRELATED -j ACCEPT

#禁止其他未允許的規(guī)則訪問

iptables -A INPUT -j REJECT #(注意:如果22端口未加入允許規(guī)則,SSH鏈接會直接斷開。)

iptables -A FORWARD -j REJECT
  • 導(dǎo)入規(guī)則

iptables-save >/etc/iptables 【保存規(guī)則】

/sbin/iptables-restore </etc/iptables 【導(dǎo)入規(guī)則】

  • 設(shè)置重啟生效腳本

1.)將iptables.sh腳本放到init.d中每次都重啟【需要保障iptables腳本一致都是最新的規(guī)則,如果是后續(xù)臨時修改的規(guī)則可能不在其中】

2.)編輯/etc/network/if-pre-up.d/iptables,重啟會自動生效。要保障/etc/iptables中規(guī)則一致是最新的,每次修改規(guī)則可以編輯/etc/iptables 如果是使用iptables命令新增,需要增加iptables-save >/etc/iptables 保存。

#!/bin/sh

/sbin/iptables-restore < /etc/iptables

3. 防火墻腳本

編輯如下腳本【第一次執(zhí)行】,后續(xù)編輯/etc/iptables,使用/sbin/iptables-restore < /etc/iptables重新導(dǎo)入,或者直接iptables命令新增,iptables-save>/etc/iptables 保存,防止機(jī)器重啟無效

#!/bin/sh

#防火墻腳本

echo “#!/bin/sh

/sbin/iptables-restore < /etc/iptables” >/etc/network/if-pre-up.d/iptables

echo “#清空配置

iptables -F

iptables -X

iptables -Z

#配置,禁止進(jìn),允許出,允許回環(huán)網(wǎng)卡

iptables -P INPUT DROP

iptables -A OUTPUT -j ACCEPT

iptables -A INPUT -i lo -j ACCEPT

#允許ping

iptables -A INPUT -p icmp -j ACCEPT

#允許ssh

iptables -A INPUT -p tcp –dport 22 -j ACCEPT

#允許VNC

iptables -A INPUT -p tcp –dport 5900 -j ACCEPT

#學(xué)習(xí)felix,把smtp設(shè)成本地

iptables -A INPUT -p tcp -m tcp –dport 25 -j ACCEPT -s 127.0.0.1

iptables -A INPUT -p tcp -m tcp –dport 25 -j REJECT

#允許DNS

iptables -A INPUT -p tcp -m tcp –dport 53 -j ACCEPT

iptables -A INPUT -p udp -m udp –dport 53 -j ACCEPT

#允許http和https

iptables -A INPUT -p tcp –dport 80 -j ACCEPT

iptables -A INPUT -p tcp –dport 443 -j ACCEPT

# 允許已建立的或相關(guān)連的通行

iptables -A INPUT -m state –state ESTABLISHED%2cRELATED -j ACCEPT

#禁止其他未允許的規(guī)則訪問

iptables -A INPUT -j REJECT #(注意:如果22端口未加入允許規(guī)則,SSH鏈接會直接斷開。)

iptables -A FORWARD -j REJECT” > /etc/iptables.sh

chmod +x /etc/iptables.sh

chmod +x /etc/network/if-pre-up.d/iptables

/etc/iptables.sh

iptables-save > /etc/iptables

/sbin/iptables-restore < /etc/iptables

4. 關(guān)閉防火墻(清空所有規(guī)則,刪除腳本,關(guān)閉重啟)

iptables?-P?INPUT ACCEPT

iptables?-F

iptables?-X

iptables?-Z

rm?/etc/iptables*

rm?/etc/network/if-pre-up.d/iptables

5. 配置黑白名單

#黑白名單

####當(dāng)只有部分人可以訪問使用白名單,當(dāng)只有部分人不能訪問使用黑名單

##設(shè)置鏈名

iptables?-N?whitelist

iptables?-N?blacklist

##設(shè)置自定義鏈規(guī)則

iptables?-A?whitelist?-s?xxxx ACCEPT

iptables?-A?blacklist?-s?xxxx DROP

##設(shè)置INPUT規(guī)則

iptables?-A?INPUT?-p?tcp?–dport?22?-j?whitelist

iptables?-A?INPUT?-p?tcp?–dport?22?-j?blacklist

#刪除規(guī)則

iptables?-D?INPUT 數(shù)字(iptables?-L?INPUT?–line-numbers?查看對應(yīng)鏈的規(guī)則序號)

iptables?-D?INPUT?-p?tcp?–dport?22?-j?whitelist (也可以使用設(shè)置規(guī)則時相同的命令把A改成D)

#刪除自定義鏈

iptables?-X?鏈名(注意內(nèi)置鏈不可刪除)

iptables?-Z?置零

iptables?-F?清空規(guī)則

參考原文地址:服務(wù)器防火墻怎么設(shè)置(常用UOS服務(wù)器防火墻設(shè)置教程) (yqfml.com)文章來源地址http://www.zghlxwxcb.cn/news/detail-448998.html

到了這里,關(guān)于常用UOS服務(wù)器防火墻設(shè)置常用命令的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 阿里云國際版云服務(wù)器防火墻怎么設(shè)置呢?

    入侵防御頁面為您實(shí)時展示云防火墻攔截流量的源IP、目的IP、阻斷應(yīng)用、阻斷來源和阻斷事件詳情等信息。本文介紹了入侵防御頁面展示的信息和相關(guān)操作,下面和012一起來了解阿里云國際版云服務(wù)器防火墻設(shè)置: 前提條件 您需要先在防護(hù)配置頁面,開啟基礎(chǔ)防御功能,云

    2024年02月12日
    瀏覽(26)
  • 阿里云服務(wù)器linux部署nginx-(阿里云服務(wù)器端口打不開解決方法-防火墻和安全組設(shè)置)

    阿里云服務(wù)器linux部署nginx-(阿里云服務(wù)器端口打不開解決方法-防火墻和安全組設(shè)置)

    ( 1 ) nginx官網(wǎng) 下載最新版本安裝包: nginx: download (2)或者直接wget命令下載 如果有報錯: ? 驗(yàn)證nginx是否啟動 # 查看端口號被哪個進(jìn)程占用 netstat -ntlp | grep 80 # 查看防火墻開放端口 firewall-cmd --zone=public --list-ports # 若防火墻關(guān)閉,檢查防火墻狀態(tài),開啟防火墻 systemctl sta

    2024年04月09日
    瀏覽(23)
  • Windows服務(wù)器管理技巧:多用戶登錄設(shè)置、開啟防火墻與SSH遠(yuǎn)程登錄配置指南

    Windows服務(wù)器管理技巧:多用戶登錄設(shè)置、開啟防火墻與SSH遠(yuǎn)程登錄配置指南

    WindowsServer服務(wù)器管理技巧:對于使用WindowsServer服務(wù)器開發(fā)人員或者運(yùn)維人員初學(xué)者來說,可能會遇到很多問題,比如:如何設(shè)置允許多用戶同時登錄服務(wù)器?如何開啟服務(wù)器防火墻?Windows如何配置SSH遠(yuǎn)程登錄?等等,如果遇到了這些問題,來看看這篇文章就能解決啦! 如果

    2024年02月13日
    瀏覽(28)
  • Adobe Fireworks CS6 安裝完提示無法訪問Adobe服務(wù)器 請檢查Internet鏈接或防火墻設(shè)置(錯誤代碼:P206)

    Adobe Fireworks CS6 安裝完提示無法訪問Adobe服務(wù)器 請檢查Internet鏈接或防火墻設(shè)置(錯誤代碼:P206)

    打開Windows10設(shè)置 2.打開控制面板 3.打開網(wǎng)絡(luò)和lnternet 4.打開lnternet選項(xiàng) 5.點(diǎn)擊高級選項(xiàng) 6.勾選下面的選項(xiàng) 7.點(diǎn)擊確定保存,重新加載就可以了。

    2024年02月12日
    瀏覽(27)
  • 局域網(wǎng)ntp服務(wù)器設(shè)置(windows時間同步服務(wù)器NetTime)(ubuntu systemd-timesyncd ntp客戶端)123端口、ntp校時、ntp同步(設(shè)置UDP入站流量繞過防火墻)

    局域網(wǎng)ntp服務(wù)器設(shè)置(windows時間同步服務(wù)器NetTime)(ubuntu systemd-timesyncd ntp客戶端)123端口、ntp校時、ntp同步(設(shè)置UDP入站流量繞過防火墻)

    客戶有個局域網(wǎng),局域網(wǎng)里面有的設(shè)備,時間都不一致,導(dǎo)致交互的時候可能出現(xiàn)問題; 現(xiàn)在剛好有臺主機(jī),有兩個以太網(wǎng)接口,其中一個可以連外網(wǎng),能獲取到網(wǎng)絡(luò)時間,我們可以把這臺主機(jī)做成ntp服務(wù)器,供局域網(wǎng)內(nèi)其他主機(jī)做時間同步; 以下是相關(guān)操作方法步驟; 打

    2024年01月24日
    瀏覽(22)
  • 防火墻之服務(wù)器負(fù)載均衡

    防火墻之服務(wù)器負(fù)載均衡

    防火墻(英語:Firewall)技術(shù)是通過有機(jī)結(jié)合各類用于安全管理與篩選的軟件和硬件設(shè)備,幫助計算機(jī)網(wǎng)絡(luò)于其內(nèi)、外網(wǎng)之間構(gòu)建一道相對隔絕的保護(hù)屏障,以保護(hù)用戶資料與信息安全性的一種技術(shù)。 防火墻技術(shù)的功能主要在于及時發(fā)現(xiàn)并處理計算機(jī)網(wǎng)絡(luò)運(yùn)行時可能存在的安

    2024年02月07日
    瀏覽(20)
  • 服務(wù)器防火墻有哪些用處

    服務(wù)器防火墻是一個用于在兩個網(wǎng)絡(luò)之間實(shí)施訪問控制策略的系統(tǒng),它通常由軟件和硬件構(gòu)成。服務(wù)器防火墻可以監(jiān)控進(jìn)出網(wǎng)絡(luò)的通信量,僅讓安全、核準(zhǔn)了的信息進(jìn)入,同時又抵制對企業(yè)構(gòu)成威脅的數(shù)據(jù)。 防火墻的主要功能包括阻止某些類型的流量通過(雙向)防火墻,允

    2024年01月20日
    瀏覽(27)
  • 服務(wù)器防火墻狀態(tài)怎么查看

    在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,服務(wù)器的安全運(yùn)行至關(guān)重要。其中,防火墻作為第一道防線,是保障服務(wù)器安全的關(guān)鍵一環(huán)。在服務(wù)器管理中,我們經(jīng)常需要查看防火墻的狀態(tài),以便及時發(fā)現(xiàn)問題并快速解決。小編將介紹如何在不同操作系統(tǒng)下查看服務(wù)器防火墻的狀態(tài)。 首先我們以Wi

    2024年02月10日
    瀏覽(29)
  • 華為防火墻實(shí)現(xiàn)服務(wù)器負(fù)載均衡

    華為防火墻實(shí)現(xiàn)服務(wù)器負(fù)載均衡

    292、實(shí)驗(yàn):服務(wù)器的負(fù)載均衡SLB 實(shí)驗(yàn)topo: 實(shí)驗(yàn)場景: 一些訪問流量較大的服務(wù),會面臨著有多個服務(wù)器的情況,所以我們就要在多個服務(wù)器之間做負(fù)載均衡; 實(shí)驗(yàn)需求: 新建一條負(fù)載均衡NAT,讓外網(wǎng)訪問內(nèi)網(wǎng)服務(wù)器的時候,能夠?qū)崿F(xiàn)負(fù)載均衡,并且,負(fù)載均衡使用輪詢算

    2023年04月08日
    瀏覽(35)
  • 服務(wù)器防火墻和安全組放開

    我的項(xiàng)目上傳后安全組也放開了但是訪問項(xiàng)目地址404,最后發(fā)現(xiàn)是服務(wù)器防火墻沒放行。 下面介紹一下如何排查防火墻問題。 查看防火墻狀態(tài):systemctl status firewalld 禁用防火墻:systemctl stop firewalld 啟動防火墻:systemctl start firewalld 設(shè)置開機(jī)啟動:systemctl enable firewalld 重啟防

    2024年03月11日
    瀏覽(27)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包