[工学]第8章 Linux网络安全.pptVIP

  • 2
  • 0
  • 约1.57万字
  • 约 45页
  • 2018-03-02 发布于浙江
  • 举报
[工学]第8章 Linux网络安全

linux网络安全 本章学习目标 ? 计算机网络安全的基本概念及Linux系统安全 ???防火墙技术基本知识 ???用iptales实现包过滤型防火墙 相关操作参数设置 基本操作: -A: 在链尾部添加一条规则 -I chain [rulenum]:在rulenum条规则之前插入规则 -D chain [rulenum] : 删除规则 -R chain [rulenum] : 替代一条规则 -L chain: 列出规则 -P chain target :设置链的缺省动作 基本目标动作(适用于所有链) ACCEPT:接受该数据包 DROP:丢弃数据包 QUEUE:排队数据包到用户空间 RETURN:返回到前面调用的链 iptables –A FORWORD –p tcp –d 49 –dport ftp –i eth0 –j ACCEPT 基本匹配条件(适用于所有链) -p :指定协议 -s : 指定源地址 -d : 指定目的地址 -I : 数据报输入接口 -o: 数据报输出接口 若干常用指令: Iptables –F 刷新所有的链表规则 Iptables –P FORWARD DROP 设置几乎封闭 常见的几种包过滤防火墙的攻击方式 1. ip 欺骗攻击 这种攻击,主要是修改数据包的源,目的地址和端口,模仿一些合法的数据包来骗过防火墙的检测。如:外

文档评论(0)

1亿VIP精品文档

相关文档