iptables 的最大優點是它可以配置有狀態的防火牆
關閉預設防火牆firewallsystemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall開機啟動
firewall-cmd --state #檢視預設防火牆狀態(關閉後顯示notrunning,開啟後顯示running)
安裝iptables(已安裝忽略)yum install iptables-services
配置iptables檔案vi /etc/sysconfig/iptables
*filter
:input drop [0:0]
:forward accept [0:0]
:output accept [26:2314]
-a input -i lo -j accept
-a input -p tcp -m tcp --dport 22 -j accept
-a input -p tcp -m tcp --dport 21 -j accept
-a input -p tcp -m tcp --dport 80 -j accept
-a input -p tcp -m tcp --dport 8080 -j accept
-a input -p tcp -m tcp --dport 3306 -j accept
-a input -p tcp -m tcp --dport 6379 -j accept
-a input -p tcp -m tcp --dport 443 -j accept
-a input -p icmp -m icmp --icmp-type 8 -j accept
-a input -m state --state related,established -j accept
commit
:wq! #儲存退出
說明:設定鏈的預設策略,一般是有兩種方法:
1)首先允許所有的包,然後再禁止有危險的包通過放火牆。
iptables -p input accept
iptables -p output accept
iptables -p forward accept
2)首先禁止所有的包,然後根據需要的服務允許特定的包通過防火牆。
iptables -p input drop
iptables -p output drop
iptables -p forward drop
我們這裡快速配置先禁用了所有入站規則,然後詳細配置入站規則。
備註:這裡使用80和8080埠為例。部分一般新增到「-a input -p tcp -m state --state new -m tcp–dport 22 -j accept」行的上面或者下面,切記不要新增到最後一行,否則防火牆重啟後不生效。
儲存和重啟
systemctl restart iptables.service #最後重啟防火牆使配置生效
systemctl enable iptables.service #設定防火牆開機啟動
關於selinux
selinux(security-enhanced linux) 是美國****局(nsa)對於強制訪問控制的實現,是 linux歷史上最傑出的新安全子系統。
selinux的開發原則是基於最小許可權原則,所以你可能需要知道非常清楚你的各項操作都需要哪些訪問許可權並進行配置。但是由於selinux操作繁瑣並且使用不當可能會與某些驅動衝突,沒有特殊需求可以選擇關掉。
vim /etc/selinux/config
#注釋以下配置
selinux=enforcing
selinuxtype=targeted
#增加以下配置
selinux=disabled
#儲存退出
:wq!
#使配置立即生效
setenforce 0
Linux雲伺服器
自己安裝伺服器還是麻煩了些,現在一般都推薦大家使用雲伺服器,比較方便,也不貴。每個時間點都有不同的配置跟 具體資訊,可以點選下面的 另外企業使用者還有更高配置的,也很實惠 阿里也有一些活動,不分新老使用者,可以領紅包參與滿減活動,續費也有專門的優惠券,有需求的也可以關注下。具體資訊,可以點選下面的。...
Linux雲伺服器
第一步 前往阿里雲官網註冊賬號,實名認證。進去雲伺服器,建立例項!第二步 選配置,公網ip位址選擇 分配 如果你是首次購買主機,安全組先不必勾選,或者勾選預設的 後面,會有安全組的配置說明。第三步 選入網配置,選擇1m網路夠用了!公共映象選擇centos 7.4 64位,加固那是必須的!第四步 安全...
1 1 伺服器 物理伺服器 雲伺服器
按伺服器的吉祥結構來劃分 機架式伺服器 刀片式伺服器 塔式伺服器 機架式基礎結構 按大小規格分類 1u 2u 3u 4u 這指的是伺服器的高度,u unit的縮寫 是一種表示組合式機架外部尺寸的單位 1u 4.45cm 2u 4.45cm 2 注 u不是cpu的意思,但通常1u伺服器配1顆cpu,2...