Dit artikel is een spiegelartikel van machinevertaling, klik hier om naar het oorspronkelijke artikel te gaan.

Bekijken: 9471|Antwoord: 1

[Linux] CentOS 7 verbiedt een IP toegang te krijgen tot de server

[Link kopiëren]
Geplaatst op 28-02-2022 15:35:36 | | | |
Vereisten: De productieserver en de UAT-server bevinden zich in dezelfde computerruimte, maar in verschillende CIDR-segmenten; zowel de productieserver als de UAT-server kunnen met elkaar communiceren. Om te voorkomen dat de UAT-server de middleware (database, Redis, Kafka) die toegang krijgt tot de productieomgeving verkeerd configureert, is het noodzakelijk de firewall van de productieserver zo te configureren dat de toegang tot de UAT-server wordt verbodenDe officiële (productie)server verbiedt IP-toegang vanaf de UAT-server

Referentie:

In Linux beperkt Iptables dezelfde IP-verbinding om CC-aanvallen te voorkomen
https://www.itsvse.com/thread-2943-1-1.html

iptables firewall staat alleen toe dat bepaalde IP's toegang krijgen tot bepaalde poorten en specifieke websites
https://www.itsvse.com/thread-2535-1-1.html

CentOS7 View en schakel de firewall uit
https://www.itsvse.com/thread-7771-1-1.html

Controleer de status van de firewalld.service service met het volgende commando:


Bekijk de momenteel geconfigureerde firewallregels met het volgende commando:


Om de toegang tot 10.7.212.128 en 10.7.212.129 uit te schakelen, voer je het volgende commando uit op de productieserver:


Natuurlijk kan het ook direct worden beperktHet gehele IP-segmentToegang, als volgt:


Om de nieuw aangemaakte regel te verwijderen, is het commando als volgt:


Na het wijzigen van de configuratieZorg ervoor dat je het configuratiebestand opnieuw laadt, het commando is als volgt:



(Einde)




Vorig:Praktische werking: Gebruik ProGet om een NuGet privérepository te bouwen
Volgend:ASP.NET Gedetailleerde uitleg van configuratieprioriteiten in Core(10).
Geplaatst op 28-02-2022 19:52:00 |
Leer leren...
Disclaimer:
Alle software, programmeermaterialen of artikelen die door Code Farmer Network worden gepubliceerd, zijn uitsluitend bedoeld voor leer- en onderzoeksdoeleinden; De bovenstaande inhoud mag niet worden gebruikt voor commerciële of illegale doeleinden, anders dragen gebruikers alle gevolgen. De informatie op deze site komt van het internet, en auteursrechtconflicten hebben niets met deze site te maken. Je moet bovenstaande inhoud volledig van je computer verwijderen binnen 24 uur na het downloaden. Als je het programma leuk vindt, steun dan de echte software, koop registratie en krijg betere echte diensten. Als er sprake is van een inbreuk, neem dan contact met ons op via e-mail.

Mail To:help@itsvse.com