Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 12017|Antwort: 0

[Web] Linux-Webserver, Firewall iptables ist die einfachste Konfiguration

[Link kopieren]
Veröffentlicht am 03.11.2014 16:04:29 | | |
Konfiguration der Firewall (Server Security Optimization)

Sicherheitsplan: Offener Port 80 22 und offener Loop (Schleifenadresse 127.0.0.1)

         # iptables –P EINGABE AKZEPTIERT

         # iptables –P AUSGABE AKZEPTIEREN

         # iptables –P FORWARD ACCEPT

         Die oben genannten Schritte dienen dazu, zu verhindern, dass die Fernverbindung alle Anfragen durchbricht, wenn sie ferngesteuert wird, bevor alle Regeln gelöscht werden.

Als Nächstes löschen Sie die eingebauten und benutzerdefinierten Regeln des Servers:

         # iptables –F

         # iptables -X



         Öffnen Sie den SSH-Port für die Fernverbindung:

         # iptables –A INPUT –p tcp –dport 22 –j ACCEPT



         Schließen Sie dann die INPUT- und FORWARD-Anfragen:

         # iptables –P INPUT DROP

         # iptables –P FORWARD DROP



         Richte als Nächstes eine Schleife so ein, dass ein Paket wie Ping 127.0.0.1 durchgehen kann. PHP wird diese Regel später verwenden,

         Nginx, um die php-fpm-Zugriffsadresse festzulegen: http://127.0.0.1:9000 Diese Regel wird verwendet

         # iptables –A INPUT –i lo –j ACCEPT



         Als Nächstes sollte man anderen Maschinen erlauben, die Maschine zu pingen oder nicht zuzulassen, es ist sicherer, es nicht zuzulassen.

         # iptables –A INPUT –p icmp –j ACCEPT



         Als nächstes öffnet man Webservice-Port 80

         # iptables –A INPUT –p tcp –dport 80 –j AKZEPTIEREN



         Letzte Speicher-Einstellungen:

         # iptables-save

         # Service iptables werden neu gestartet



         Zu diesem Zeitpunkt sind alle externen Ports außer 22 80 geschlossen, und der Server kann ausgehende Anfragen über jeden Port senden, aber externe Anfragen können nur über die Ports 80 und 22 ins Innere gelangen.





Vorhergehend:Alibaba Cloud Centos conconfigure iptables firewall
Nächster:CorelDRAW X7 Crack Keygen Download + Graphic Cracking Tutorial
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com