ウェブマスターは、CentOS が Red Ht Linux によって提供される無料で入手可能なソース コードに基づくエンタープライズ レベルの Linux ディストリビューションであることを知っています。 CentOS7 のデフォルトのファイアウォールは iptbles ではなく fiewlle です。使用時には iptbles ファイアウォールを自分でインストールする必要があります。詳細なチュートリアルは下記にまとめられています。 iptble iptble-seice をインストールします: まずiptblesがインストールされているかどうかを確認します | #seice iptbles ステータス iptblesをインストールする #yum インストール -t iptables iptbles のアップグレード #yum iptables を更新 iptbles-seicesをインストールする #yum iptables-seices をインストールします firelld サービスを無効にします。 組み込みのファイアウォールサービスを無効化/停止する | #systemctl ファイアウォールを停止します #systemctl msk ファイアールド 既存のルールを設定します。 既存のiptblesルールを表示する | #iptbles -L -n 後続の操作でエラーが発生しないように、最初にすべてを許可します。 #iptbles -P 入力を受け入れる すべてのデフォルトルールをクリア #iptbles -F すべてのカスタムルールをクリア #iptbles -Z lo インターフェースからのパケットを許可する (ローカルアクセス) #iptbles -A 入力 -i lo -j 受け入れ ポート22を開く #iptbles -A 入力 -p tcp Rdpot 22 -j 受け入れ ポート2を開く(FTP) #iptbles -A 入力 -p tcp Rdpot 2 -j 受け入れ ポート80(HTTP)を開く #iptbles -A 入力 -p tcp Rdpot 80 -j 受け入れ ポート443(HTTPS)を開く #iptbles -A 入力 -p tcp Rdpot 443 -j 受け入れ pingを許可する #iptbles -A 入力 -p icmp R icmp-type 8 -j 受け入れ FTPに設定されているローカルリクエストRELATED後の戻りデータを受信できるようにします。 #iptbles -A INPUT -m stte Rstte RELATED、ESTABLISHED -j ACCEPT その他の受信トラフィックはすべて破棄されます #iptbles -P 入力ドロップ 送信許可ルールを設定する #iptbles -P 入力を受け入れる すべての転送は破棄されます #iptbles -P フォワードドロップ その他のルール設定: イントラネットIPアドレスを持つ新しいユーザーを追加する場合(そのTCP要求をすべて受信する) | #iptbles -A 入力 -p tcp -s 92.68.0. -j 受け入れ 上記のルールに一致しないリクエストをすべてフィルタリングします #iptbles -P 入力ドロップ IP をブロックするには、次のコマンドを使用します。 #iptbles -I 入力 -s ***.***.***.*** -j ドロップ IP のブロックを解除するには、次のコマンドを使用します。 #iptbles -D 入力 -s ***.***.***.*** -j ドロップ ルール設定を保存します: 上記のルールを保存する | #seice iptbles se iptbles サービスを有効にします。 #systemctl stt iptbles.seice | ステータスを表示 #systemctl sttus iptbles.seice iptbles をオンにした後、sftpd がパッシブ モードを使用できない問題を解決します。 まず、/etc/sysconfig/iptbles-config で次の内容を変更または追加します。 以下の内容を追加します。順序は変更できないことに注意してください。 | IPTABLES_MODULE="ip_conntck_ftp" IPTABLES_MODULES="ip_nt_ftp" iptbles設定をリセットします: #iptbles -A INPUT -m stte Rstte RELATED、ESTABLISHED -j ACCEPT | 以下は完全なセットアップスクリプトです #!/bin/sh | iptbles -P 入力を受け入れる iptbles -F iptbles -X iptbles -Z iptbles -A 入力 -i lo -j 受け入れ iptbles -A 入力 -p tcp Rdpot 22 -j 受け入れ iptbles -A 入力 -p tcp Rdpot 2 -j 受け入れ iptbles -A 入力 -p tcp Rdpot 80 -j 受け入れ iptbles -A 入力 -p tcp Rdpot 443 -j 受け入れ iptbles -A 入力 -p icmp R icmp-type 8 -j ACCEPT iptbles -A INPUT -m stte Rstte RELATED、ESTABLISHED -j ACCEPT iptables -P 入力ドロップ iptbles -P 出力受け入れ iptbles -P フォワードドロップ seice iptbles se systemctl estt iptbles.seice 上記は、CentOS7 に iptbles ファイアウォールをインストールするチュートリアルの包括的な紹介です。上記の方法を参照してください。編集者は、今後も Web サイト構築チュートリアルを皆さんと共有していきます。 |
<<: Ubuntu インストール MySQL グラフィック チュートリアル
>>: CentOS 7 から CentOS 8 へのグラフィックチュートリアル
インフルエンサーマーケティングを行うには? TikTokやライブストリーミングなどの短編動画プラット...
ユーザー操作、意外と知らない操作のコツ4つ本稿では、主にユーザー運用や新規ユーザーの獲得に用いられる...
データ運用実践ホワイトペーパー報告書作成者:ビッグデータ技術標準化推進委員会1. データ運用開発の背...
2023年中国市場商品販売統計が発表され、ブルームーン洗濯洗剤と手指消毒剤が市場シェア1位を獲得4...
北京市衛生委員会による北京市2024年医療サービス改善作業計画の発表に関する通知各区の衛生委員会、北...
WodPess ウェブサイトでは、ウェブサイトのテーマ、プラグイン、またはその他の情報にエラーや警告...
駐車場管理ソリューション仕事の割り当てと時間の調整 2職務責任プロジェクトマネージャーの責任 1. ...
KOLが実践する6つのマーケティング経験人がいるところに世界がある。世界があるところにKOLがいる...
実用情報:オフサイト不動産販売のチャネル実施計画(徐州のプロジェクトを例に)目次パート1: 販売目標...
多くの企業ショッピファイ登録が完了したら、まずはバックエンドの機能を理解する必要があります。多くの初...
ファヨールの一般経営理論テイラーの科学的管理法は西洋の古典的な管理法理論の先駆けとなった。それが広ま...
Taobaoライブストリーミングデータ分析PPT公開!この超クールなチャートは人民日報が使用してい...
恋に落ちたように商品を紹介する、顧客に効果的に印象づける4つの話し方コラムニスト:Geng Ente...
ToB業界向け低コストオンラインプロモーションソリューションの詳細説明ウェブサイトにはランキングも...
効果的な Facebook マーケティング戦略 13 選1. ターゲット ユーザーを決定する: Fa...