- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第11章 安全管理
本章主要讲述Linux下的Netfilter安全子系统的结
构、功能,以及Iptables工具的使用;Ipsec VPN的结
构、分类及设置方法。
学习目标:
了解安全威胁
熟悉Netfilter的特点和结构
掌握Iptables的使用
掌握IPsec VPN的设置
11.1 计算机面临的安全威胁概述
目前网络中存在的对信息系统构成的威胁主要表现
在如下几个方面:
非授权访问:没有预先经过同意或认可,就使用网
络或计算机资源被看作非授权访问,或擅自扩大权限,
越权访问信息等。
计算机网络面临的安全威胁主要有:信息泄漏或丢
失;破坏数据完整性;恶意添加、修改数据;拒绝服务
攻击;网络病毒及木马。
11.2 Linux下的防火墙
11.2.1常见的防火墙类型
常见的防火墙有以下三种类型
1.网络地址转换(NAT)型防火墙
2.包过滤(Packet filter)型防火墙
3.代理(proxy)型防火墙
11.2.2 Iptables概述
Netfilter 是集成到Linux2.4及以后版本核心中的安全子系统,
可以提供包过滤、网络地址转换、端口地址转换和其他的包处理
功能。Iptables有一个通用的表结构用来存放各种规则,表里的
每一条规则包含两部分:一个分类器和一个相关联的动作,在
Netfilter中动作也被称作目标。
Iptables的主要特征:
支持IPv4和IPv6的无状态包过滤;
支持IPv4和IPv6的有状态包过滤;
支持IPv4的网络地址转换和端口转换(NAT和NAPT);
灵活、可扩展的架构;
为第三方提供了多个层次的API接口;
丰富的模块/插件
利用Netfilter可以完成的工作:
基于有状态或者无状态包过滤技术构建Internet防火墙;
利用NAT和伪装技术为内部私有地址网络提供外部网络连
接;
利用NAT技术实现透明代理;
配合Iproute2系统,可以构建复杂的QoS和策略路由;
对数据包做进一步的操作,如修改IP头中的
TOS/DECP/ECN标志。
11.2.3 图形界面的防火墙设置工具
在Gnome中选择菜单“系统”|“管理”|“安全级和防火墙”,
或者直接在终端窗口中执行,命令如下:
[root@localhost ~]#system-config-selinux
此工具只能对防火墙做基本的设置,如图11-1所示,如果要
做复杂的设置,必需使用命令行工具Iptalbes。
图11-1 SeLinux设置
在图形界面中,如果要开放某种服务,可以选中该
服务,也可以把要开放的服务所用的端口号加入
“other ports”。防火墙的配置文件为
/etc/sysconfig/iptables 。实际上图形界面和
Iptables的控制作用是一样的。
11.2.4 Iptables的安装
Iptables的正常工作需要 Linux核心的支持,在利用make
menuconfig编译内核时打开内核选项:Networking--
Networking options--Network packet filtering(replace
ipchains) --IP:Netfilter configuration,按需要选择把相应
功能,编译并且安装新内核。
到网站下载最新的Iptables源代
码包。最新的源代码包为iptables-1.4.0.tar.bz2。
#tar jxvf iptables-1.4.0.tar.bz2
#cd iptables-1.4.0
#make ;编译
# make install ;安装
#make install-devel
您可能关注的文档
- Java语言基础教程 教学课件 沈昕 1_ 03.pdf
- 热工学基础 教学课件 刘春泽 传热学 第14章.pdf
- 热工学基础 教学课件 刘春泽第二章 热力学第一定律 2.2系统储存能.pdf
- Java语言基础教程 教学课件 沈昕 1_ 06.pdf
- 热工学基础 教学课件 刘春泽新建文件夹 传热学 第14章.pdf
- Java语言基础教程 教学课件 沈昕 02.pdf
- 热工与流体力学基础 教学课件 蒋祖星 第十六章 传热过程与换热器.pdf
- 热能与动力机械基础第2版 教学课件 王中铮 主编 1 第六章 制冷与空调.pdf
- Java语言基础教程 教学课件 沈昕 03.pdf
- 热能与动力机械基础第2版 教学课件 王中铮 主编 2 第六章 制冷与空调.pdf
- 浙江省温州市浙南名校联盟2025-2026学年高一上学期期中联考数学试题含解析.docx
- 26高考数学提分秘诀重难点34圆锥曲线中的定点、定值、定直线问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点35概率与统计的综合问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点31圆锥曲线中的切线与切点弦问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点30圆锥曲线中的弦长问题与长度和、差、商、积问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点29巧解圆锥曲线的离心率问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点28直线与圆的综合(举一反三专项训练)(全国通用)(含解析).docx
- 寡核苷酸药物重复给药毒性研究技术指南.docx
- 重组溶瘤腺病毒生产质量管理标准.docx
- 26高考数学提分秘诀重难点27直线与圆中常考的最值与范围问题(举一反三专项训练)(全国通用)(含解析).docx
最近下载
- 西南交《城市轨道交通总体与转向架》在线作业二(003)随机题.doc VIP
- 四手操作口腔护理.pptx VIP
- 2025年XX村巩固脱贫攻坚成果同乡村振兴有效衔接工作方案.pdf VIP
- ODI-Essbase-维度导出及数据导入导出.doc VIP
- 西南交《城市轨道交通总体与转向架》在线作业二(002)随机题.doc VIP
- 《GB_T 45435 - 2025航空辅助导航北斗机载设备技术要求和测试方法》最新解读.pptx VIP
- 西南交《城市轨道交通总体与转向架》在线作业一(001)随机题.doc VIP
- 26高考数学提分秘诀重难点28直线与圆的综合(举一反三专项训练)(全国通用)(含解析).docx VIP
- 无人机飞控系统中自适应故障诊断与容错控制技术的深度剖析与实践.docx
- 仓库台账表格.pdf VIP
原创力文档


文档评论(0)