Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 12017|Válasz: 0

[Web] Linux webszerver, az iptables tűzfal a legegyszerűbb konfiguráció

[Linket másol]
Közzétéve 2014. 11. 03. 16:04:29 | | |
Tűzfal konfigurálása (szerverbiztonsági optimalizálás)

Biztonsági terv: Nyisd ki a 80 22-es port és nyitja a hurkot (127.0.0.1 körcím)

         # iptables –P INPUT ACCEPT

         # iptables –P KIMENET ELFOGADÁS

         # iptables –P ELŐRE ELFOGADNI

         A fenti lépések célja, hogy megakadályozzák, hogy a távoli kapcsolat minden kérésen áttörjön, ha távolról működtetik, mielőtt minden szabályt megtisztítanának.

Ezután töröld a szerver beépített szabályait és a felhasználó által definiált szabályokat:

         # iptables –F

         # iptables -X



         Nyisd ki az ssh portot távoli összekapcsoláshoz:

         # iptables –A INPUT –p tcp –dport 22 –j ACCEPT



         Ezután zárd be a INPUT és FORWARD kéréseket:

         # iptables –P INPUT DROP

         # iptables –P ELŐRE ESÉS



         Ezután állíts be egy hurkot, hogy egy olyan csomag, mint a ping 127.0.0.1, áthaladhasson. A php később ezt a szabályt fogja használni,

         Nginx a php-fpm hozzáférési cím beállításához: http://127.0.0.1:9000 Ezt a szabályt használják

         # iptables –A INPUT –i lo –j ACCEPT



         Ezután állítsd be, hogy más gépek is pingelhessék a gépet, vagy nem engedélyezik, biztonságosabb lesz nem engedélyezni.

         # iptables –A INPUT –p icmp –j ACCEPT



         Ezután nyissa meg a 80-as webszolgáltatás portot

         # iptables –A INPUT –p tcp –dport 80 –j ACCEPT



         Utolsó mentési beállítások:

         # iptables-save

         # Szolgáltatás iptables újraindítása



         Ekkor az összes külső port, kivéve a 22 80-at, lezárva, és a szerver bármely porton keresztül küldhet kimenő kéréseket, de a külső kérések csak a 80-as és 22-es portokon keresztül léphetnek be a belső térbe.





Előző:Alibaba Cloud Centos configure iptables firewall
Következő:CorelDRAW X7 Crack Keygen Letöltés + Grafikus Törés Tutorial
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com