See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 9471|Vastuse: 1

[linux] CentOS 7 keelab IP-aadressil serverile ligi pääseda

[Kopeeri link]
Postitatud 28.02.2022 15:35:36 | | | |
Nõuded: Tootmisserver ja UAT server asuvad samas arvutiruumis, kuid erinevates CIDR-segmentides saavad nii tootmisserver kui ka UAT server omavahel suhelda. Selleks, et vältida UAT-serveri valesti konfigureerimist vahevara (andmebaas, Redis, Kafka), mis pääseb tootmiskeskkonnale, on vajalik konfigureerida tootmisserveri tulemüür nii, et see takistaks juurdepääsu UAT-serverileAmetlik (tootmis) server keelab IP-aadressile juurdepääsu UAT serverilt

Viide:

Linuxis piirab Iptables sama IP-ühendust, et vältida CC rünnakuid
https://www.itsvse.com/thread-2943-1-1.html

IPtables Firewall lubab pääseda ligi ainult teatud IP-aadressidel teatud portidele ja kindlatele veebisaitidele
https://www.itsvse.com/thread-2535-1-1.html

CentOS7 vaade ja tulemüüri väljalülitamine
https://www.itsvse.com/thread-7771-1-1.html

Kontrolli firewalld.service teenuse staatust järgmise käsuga:


Vaata üle praegu konfigureeritud tulemüüri reeglid järgmise käsuga:


Juurdepääsu keelamiseks failidele 10.7.212.128 ja 10.7.212.129 täida tootmisserveris järgmine käsk:


Loomulikult saab seda ka otseselt piirataKogu IP segmentLigipääs on järgmine:


Uue reegli kustutamiseks on käsk järgmine:


Pärast konfiguratsiooni muutmistKindlasti laadi konfiguratsioonifail uuesti, käsk on järgmine:



(Lõpp)




Eelmine:Praktiline toiming: kasuta ProGet'i NuGeti privaatse hoidla loomiseks
Järgmine:ASP.NET Konfiguratsiooni prioriteetide üksikasjalik selgitus Core(10)-s.
Postitatud 28.02.2022 19:52:00 |
Õpi õppima...
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com