Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 12017|Svar: 0

[Web] Linux webserver, firewall iptables er den simpleste konfiguration

[Kopier link]
Opslået på 03/11/2014 16.04.29 | | |
Konfiguration af firewall (serversikkerhedsoptimering)

Sikkerhedsplan: Åben port 80 22 og åben løkke (løkkeadresse 127.0.0.1)

         # iptables –P INPUT ACCEPT

         # iptables –P OUTPUT ACCEPT

         # iptables –P FORWARD ACCEPT

         Ovenstående trin er for at forhindre, at fjernforbindelsen bryder igennem alle anmodninger, hvis den betjenes eksternt, før alle regler er slettet.

Ryd derefter serverens indbyggede regler og brugerdefinerede regler:

         # iptables –F

         # iptables -X



         Åbn ssh-porten for fjernforbindelse:

         # iptables –A INPUT –p tcp –dport 22 –j ACCEPTER



         Luk derefter INPUT- og FORWARD-anmodningerne:

         # iptables –P INPUT DROP

         # iptables –P FORWARD DROP



         Dernæst opsætter du en løkke, så en pakke som ping 127.0.0.1 kan passere igennem. PHP vil bruge denne regel senere,

         Nginx til at sætte php-fpm adgangsadresse: http://127.0.0.1:9000 Denne regel bruges

         # iptables –A INPUT –i lo –j ACCEPTER



         Dernæst, sæt op til at lade andre maskiner pinge maskinen, eller ikke tillade det, det vil være sikrere ikke at tillade det.

         # iptables –A INPUT –p icmp –j ACCEPT



         Dernæst, åbn webserviceport 80

         # iptables –A INPUT –p tcp –dport 80 –j ACCEPT



         Sidste gemte indstillinger:

         # iptables-save

         # service iptables genstarter



         På dette tidspunkt er alle eksterne porte undtagen 22 80 blevet lukket, og serveren kan sende udgående anmodninger gennem enhver port, men eksterne anmodninger kan kun komme ind i det indre via portene 80 og 22.





Tidligere:Alibaba Cloud Centos conconfigure iptables firewall
Næste:CorelDRAW X7 Crack Keygen Download + Graphic Cracking Tutorial
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com