- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux安全检测及防护PPT06V1.0概要1
实验环境 为网关、Web服务器配置防火墙规则 实验案例:基于IP、端口的控制4-1 局域网段 192.168.1.0/24 网站服务器192.168.1.5 Internet Internet测试用机 172.16.16.172 网关服务器 eth0: 192.168.1.1eth1: 172.16.16.1 需求描述 为Web主机编写入站规则,允许ping,开放80端口 为网关编写转发规则,允许基本的上网访问 实现思路 Web主机:在filter表的INPUT链添加入站规则 Linux网关:在filter表的FORWARD链添加转发规则 实验案例:基于IP、端口的控制4-2 学员练习1 为网站服务器编写入站规则、默认策略 测试入站访问控制的效果 实验案例:基于IP、端口的控制4-3 30分钟完成 学员练习2 为网关服务器编写转发规则、默认策略 测试转发控制的效果 实验案例:基于IP、端口的控制4-4 50分钟完成 * * * 其中标红色的是最常用的表、链 * * 此部分的规则操作建议进行演示 * 此部分的各种匹配条件讲解建议做适当演示 * * * * * * * * * * B e n e t BENET 4.0 B e n e t BENET 4.0 */31 BENET 4.0 B e n e t BENET 4.0 */35 B e n e t BENET 4.0 */35 第六章 iptables防火墙(一) —— 理论部分 有哪些方法可以禁止root远程登录SSH服务器? 如何使用scp命令远程复制文件? TCP Wrappers的策略配置文件是什么? 课程回顾 熟悉Linux防火墙的表、链结构 理解数据包匹配的基本流程 学会编写iptables规则 技能展示 本章结构 iptables防火墙(一) iptables的表、链结构 数据包控制的匹配流程 添加、查看、删除规则 规则的匹配条件 Linux防火墙基础 基本语法、控制类型 编写防火墙规则 netfilter 位于Linux内核中的包过滤功能体系 称为Linux防火墙的“内核态” iptables 位于/sbin/iptables,用来管理防火墙规则的工具 称为Linux防火墙的“用户态” —— 上述2种称呼都可以表示Linux防火墙 Linux包过滤防火墙概述2-1 包过滤的工作层次 主要是网络层,针对IP数据包 体现在对包内的IP地址、端口等信息的处理上 Linux包过滤防火墙概述2-2 链路层 网络层 传输层 应用代理 链路层 网络层 传输层 应用层 链路层 网络层 传输层 应用层 外部网络 网络层防火墙 受保护网络 规则链 规则的作用:对数据包进行过滤或处理 链的作用:容纳各种防火墙规则 链的分类依据:处理数据包的不同时机 默认包括5种规则链 INPUT:处理入站数据包 OUTPUT:处理出站数据包 FORWARD:处理转发数据包 POSTROUTING链:在进行路由选择后处理数据包 PREROUTING链:在进行路由选择前处理数据包 iptables的表、链结构3-1 规则表 表的作用:容纳各种规则链 表的划分依据:防火墙规则的作用相似 默认包括4个规则表 raw表:确定是否对该数据包进行状态跟踪 mangle表:为数据包设置标记 nat表:修改数据包中的源、目标IP地址或端口 filter表:确定是否放行该数据包(过滤) iptables的表、链结构3-2 默认的表、链结构示意图 iptables的表、链结构3-3 filter 表 第1条规则第2条规则第3条规则…… INPUT 链 …… FORWARD 链 …… OUTPUT 链 mangle 表 PREROUTING 链 …… POSTROUTING 链 …… INPUT 链 …… OUTPUT 链 …… FORWARD 链 …… raw 表 PREROUTING 链 …… OUTPUT 链 …… nat 表 PREROUTING 链 …… POSTROUTING 链 …… OUTPUT 链 …… 规则表之间的顺序 raw?mangle?nat?filter 规则链之间的顺序 入站:PREROUTING?INPUT 出站:OUTPUT?POSTROUTING 转发:PREROUTING?FORWARD?POSTROUTING 规则链内的匹配顺序 按顺序依次检查,匹配即停止(LOG策略例外) 若找不到相匹配的规则,则按该链的默认策略处理 数据包过滤的匹配流程2-1 匹配流程示意图 数据包过滤的匹配流程2-2 本机的应用进程 mangle:POSTROUTING mangle:FORWARD raw:PREROUTING raw:OUTPUT mangle:I
您可能关注的文档
最近下载
- 工作研究:实施乡村振兴战略,建设美丽乡村.doc VIP
- 港口危险货物包装专项试卷.doc VIP
- 2024年教师系列中高级职称评审有关政策解读附件10.doc VIP
- 《电力机车制动机》课件 5-18-1 DK-2无火回送.pptx
- 中国心血管健康与疾病报告2023PPT课件.pptx VIP
- 电气自动化设备安装与维修专业(中、高级工)体化课程.pdf VIP
- 河南科技大学 《概率论与数理统计》 试卷2016–2017第二学期期末试卷C.pdf VIP
- 第十六章-会阴部手术病人的护理.pptx VIP
- 小学语文教学课件:《安徒生童话》推进课.pptx
- 学生职业规划大赛《网络工程专业》生涯发展展示PPT.pptx VIP
原创力文档


文档评论(0)