CentOS7 インストールチュートリアル: iptables ファイアウォールの設定

CentOS7 インストールチュートリアル: iptables ファイアウォールの設定

firelld サービスを無効にします。

既存のルールを設定します。

その他のルール設定:

ルール設定を保存します:

iptbles サービスを有効にします。

iptbles をオンにした後、sftpd がパッシブ モードを使用できない問題を解決します。

まず、/etc/sysconfig/iptbles-config で次の内容を変更または追加します。

iptbles設定をリセットします:

以下は完全なセットアップスクリプトです

上記は、CentOS7 に iptbles ファイアウォールをインストールするチュートリアルの包括的な紹介です。上記の方法を参照してください。編集者は、今後も Web サイト構築チュートリアルを皆さんと共有していきます。

ウェブマスターは、CentOS が Red Ht Linux によって提供される無料で入手可能なソース コードに基づくエンタープライズ レベルの Linux ディストリビューションであることを知っています。 CentOS7 のデフォルトのファイアウォールは iptbles ではなく fiewlle です。使用時には iptbles ファイアウォールを自分でインストールする必要があります。詳細なチュートリアルは下記にまとめられています。

iptble iptble-seice をインストールします:

まずiptblesがインストールされているかどうかを確認します

#seice iptbles ステータス

iptblesをインストールする

#yum インストール -t iptables

iptbles のアップグレード

#yum iptables を更新

iptbles-seicesをインストールする

#yum iptables-seices をインストールします

組み込みのファイアウォールサービスを無効化/停止する

#systemctl ファイアウォールを停止します

#systemctl msk ファイアールド

既存のiptblesルールを表示する

#iptbles -L -n

後続の操作でエラーが発生しないように、最初にすべてを許可します。

#iptbles -P 入力を受け入れる

すべてのデフォルトルールをクリア

#iptbles -F

すべてのカスタムルールをクリア

#iptbles -Z

lo インターフェースからのパケットを許可する (ローカルアクセス)

#iptbles -A 入力 -i lo -j 受け入れ

ポート22を開く

#iptbles -A 入力 -p tcp Rdpot 22 -j 受け入れ

ポート2を開く(FTP)

#iptbles -A 入力 -p tcp Rdpot 2 -j 受け入れ

ポート80(HTTP)を開く

#iptbles -A 入力 -p tcp Rdpot 80 -j 受け入れ

ポート443(HTTPS)を開く

#iptbles -A 入力 -p tcp Rdpot 443 -j 受け入れ

pingを許可する

#iptbles -A 入力 -p icmp R icmp-type 8 -j 受け入れ

FTPに設定されているローカルリクエストRELATED後の戻りデータを受信できるようにします。

#iptbles -A INPUT -m stte Rstte RELATED、ESTABLISHED -j ACCEPT

その他の受信トラフィックはすべて破棄されます

#iptbles -P 入力ドロップ

送信許可ルールを設定する

#iptbles -P 入力を受け入れる

すべての転送は破棄されます

#iptbles -P フォワードドロップ

イントラネットIPアドレスを持つ新しいユーザーを追加する場合(そのTCP要求をすべて受信する)

#iptbles -A 入力 -p tcp -s 92.68.0. -j 受け入れ

上記のルールに一致しないリクエストをすべてフィルタリングします

#iptbles -P 入力ドロップ

IP をブロックするには、次のコマンドを使用します。

#iptbles -I 入力 -s ***.***.***.*** -j ドロップ

IP のブロックを解除するには、次のコマンドを使用します。

#iptbles -D 入力 -s ***.***.***.*** -j ドロップ

上記のルールを保存する

#seice iptbles se

#systemctl stt iptbles.seice

ステータスを表示

#systemctl sttus iptbles.seice

以下の内容を追加します。順序は変更できないことに注意してください。

IPTABLES_MODULE="ip_conntck_ftp"

IPTABLES_MODULES="ip_nt_ftp"

#iptbles -A INPUT -m stte Rstte RELATED、ESTABLISHED -j ACCEPT
#!/bin/sh

iptbles -P 入力を受け入れる

iptbles -F

iptbles -X

iptbles -Z

iptbles -A 入力 -i lo -j 受け入れ

iptbles -A 入力 -p tcp Rdpot 22 -j 受け入れ

iptbles -A 入力 -p tcp Rdpot 2 -j 受け入れ

iptbles -A 入力 -p tcp Rdpot 80 -j 受け入れ

iptbles -A 入力 -p tcp Rdpot 443 -j 受け入れ

iptbles -A 入力 -p icmp R icmp-type 8 -j ACCEPT

iptbles -A INPUT -m stte Rstte RELATED、ESTABLISHED -j ACCEPT

iptables -P 入力ドロップ

iptbles -P 出力受け入れ

iptbles -P フォワードドロップ

seice iptbles se

systemctl estt iptbles.seice

<<:  Ubuntu インストール MySQL グラフィック チュートリアル

>>:  CentOS 7 から CentOS 8 へのグラフィックチュートリアル

推薦する

インフルエンサーマーケティングプロモーション(インフルエンサーマーケティングのやり方)

インフルエンサーマーケティングを行うには? TikTokやライブストリーミングなどの短編動画プラット...

ユーザー操作の4つの側面(ユーザー操作、知らない操作上の4つの重要な雑品)

ユーザー操作、意外と知らない操作のコツ4つ本稿では、主にユーザー運用や新規ユーザーの獲得に用いられる...

運用データ分析に関するホワイトペーパー(データ運用実践に関するホワイトペーパー)

データ運用実践ホワイトペーパー報告書作成者:ビッグデータ技術標準化推進委員会1. データ運用開発の背...

製品販売データ(2023年中国市場製品販売統計が発表され、ブルームーン洗濯洗剤と手指消毒剤が市場シェア1位を獲得)

2023年中国市場商品販売統計が発表され、ブルームーン洗濯洗剤と手指消毒剤が市場シェア1位を獲得4...

スーパーマーケットWeChatプロモーション計画(北京市衛生委員会による北京市2024年医療サービス改善作業計画の発表に関する通知)

北京市衛生委員会による北京市2024年医療サービス改善作業計画の発表に関する通知各区の衛生委員会、北...

WordPress にカスタム管理者通知を追加するにはどうすればいいですか?

WodPess ウェブサイトでは、ウェブサイトのテーマ、プラグイン、またはその他の情報にエラーや警告...

駐車場運営管理には何が含まれるのか(駐車場経営計画)

駐車場管理ソリューション仕事の割り当てと時間の調整 2職務責任プロジェクトマネージャーの責任 1. ...

KOLマーケティングプロモーション(KOLが実践するマーケティングの体験談6選)

KOLが実践する6つのマーケティング経験人がいるところに世界がある。世界があるところにKOLがいる...

不動産アウトバウンドマーケティング計画(乾物:他地域不動産販売チャネル実装計画(徐州のプロジェクトを例に))

実用情報:オフサイト不動産販売のチャネル実施計画(徐州のプロジェクトを例に)目次パート1: 販売目標...

Shopifyバックエンド機能と基本設定の紹介

多くの企業ショッピファイ登録が完了したら、まずはバックエンドの機能を理解する必要があります。多くの初...

ファヨールの経営理論の主な内容(ファヨールの一般経営理論)

ファヨールの一般経営理論テイラーの科学的管理法は西洋の古典的な管理法理論の先駆けとなった。それが広ま...

電子商取引の運用データ分析 PPT (Taobao ライブデータ分析 PPT を公開! この超クールなチャートは人民日報で使用されています)

Taobaoライブストリーミングデータ分析PPT公開!この超クールなチャートは人民日報が使用してい...

商品のプロモーション方法(恋に落ちるような商品の紹介、効果的に顧客に印象付けるための 4 つのスピーキング スキル)

恋に落ちたように商品を紹介する、顧客に効果的に印象づける4つの話し方コラムニスト:Geng Ente...

ToB製品推進計画(ToB業界低コストネットワーク推進計画の詳細説明)

ToB業界向け低コストオンラインプロモーションソリューションの詳細説明ウェブサイトにはランキングも...

Facebook マーケティング プロモーション戦略 (非常に効果的な Facebook マーケティング戦略 13 選!)

効果的な Facebook マーケティング戦略 13 選1. ターゲット ユーザーを決定する: Fa...