- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
本章知识点 了解什么是防火墙 了解常见的防火墙类型 掌握iptables安全配置 一. 防火墙基本概念 所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成. 二.防火墙分类 软件防火墙硬件防火墙 防火墙技术:包过滤,应用代理型 位置:边界防火墙,个人防火墙,混合防火墙 性能:百兆级防火墙和千兆级防火墙 /CWORD/478.SHTML 三.常见的防火墙硬件 Cisco公司的PIX系列 Juniper的Netscreen H3C 的Secpath 三.常见的软件防火墙 Iptables ipfw 四.Iptables 详解 五.Iptables 包的处理方式 Iptables –A INPUT –p imcp –j Drop(丢弃) ACCPET(接受) REJECT(弹回) LOG(日志) IPTABLES –t 表明 分三类nat filteter(默认) mangle(服务质量等) 五. 基本命令 Iptables -A 增加一个规则 -D 删除规则 -R 替换(指定行上替换) -I 插入 -L 显示所有规则 -F 删除所有规则 -P 默认策略 --line-numbers显示行号 五.基本命令 -p 指定使用的协议 !号排除 --src 源IP地址 --dst 目的地址 --in-interface 选择网卡 --fragment 数据包分段 --sport 源端口 --dport 目的端口 --state 状态(RELATED,ESTABLISHED) 六.例子(基本配置) 防止ping Iptables –A INPUT –p imcp –j DROP 限制某个端口 iptables –A INPUT –p tcp –d 1 –dport 21 –j DROP 修改默认过滤规则(默认是ACCEPT,我们全部修改成DROP) 注意:修改默认过滤规则的时候一定要先把远程ssh打开 Iptables –A INPUT –p tcp –d 1 –dport 22 –j ACCEPT Iptables –A OUTPUT –p tcp –s 1 –sport 22 –j ACCEPT Iptables –P INPUT DROP Iptables –P OUTPUT DROP Iptables –P FORWARD DROP 开启80端口开启53端口 Iptables-save /etc/sysconfig/iptables 六.例子 打开本地回环设备^IN^OUT 上面的例子不能对外发送ssh请求,我们让他可以连接外部ssh 七:例子(高级状态匹配) SSH的高级应用防止本地向外部发送连接请求,只允许已经连接连接的才能发送数据包. Iptables –A OUTPUT –p tcp –sport 22 –m state --state ESTABLISHED 记录日志(先记录后接受) Iptables –A INPUT –p tcp –dport 22 –j LOG –log-level 5 --log-prefix “SSH Iptables:” /etc/syslog.conf Kern.=notice /firewall/iptables.log 七:例子NAT NAT(网络地址转换协议) 两种技术SNAT和DNAT SNAT修改源IP使用POSTROUTING 出去的包 DNAT修改目的IP使用PREROUTING 进入的包 iptables -t nat -A POSTROUTING -s /24 -j SNAT --to /cn/iptables-tutorial-cn-1.1.19.html 本章知识点 了解什么是服务器监控 为什么要用服务器监控 掌握ngaios配置 一. 服务器监控基本概念 就是对服务器的运行状态机制的检测. 例如各个端口的开放状态,服务器的存活状态等等 管理数千台分布式服务器 二.服务器监控程序 Nagios可以对
您可能关注的文档
- 经验主义与主体性.pdf
- 经营部安全生产责任书.doc
- 经营场所、仓库面积要求.doc
- 经营场所权属证明.doc
- 经营范围大全.pdf
- 经营风险机遇分析报告(2018)-1外部[1].pdf
- 经营计划、全面预算与绩效管理的关系.doc
- 经营性市场主体住所(经营场所)登记承诺书 南京版 免费下载.doc
- 经营学专业日本大学排名.doc
- 经营战略管理委员会管理制度.doc
- 第18讲 第17课 西晋的短暂统一和北方各族的内迁.docx
- 第15讲 第14课 沟通中外文明的“丝绸之路”.docx
- 第13课时 中东 欧洲西部.doc
- 第17讲 第16 课三国鼎立.docx
- 第17讲 第16课 三国鼎立 带解析.docx
- 2024_2025年新教材高中历史课时检测9近代西方的法律与教化含解析新人教版选择性必修1.doc
- 2024_2025学年高二数学下学期期末备考试卷文含解析.docx
- 山西版2024高考政治一轮复习第二单元生产劳动与经营第5课时企业与劳动者教案.docx
- 第16讲 第15课 两汉的科技和文化 带解析.docx
- 第13课 宋元时期的科技与中外交通.docx
文档评论(0)