CentOS7 インストールチュートリアル: iptables ファイアウォールの設定

CentOS7 インストールチュートリアル: iptables ファイアウォールの設定

firelld サービスを無効にします。

既存のルールを設定します。

その他のルール設定:

ルール設定を保存します:

iptbles サービスを有効にします。

iptbles をオンにした後、sftpd がパッシブ モードを使用できない問題を解決します。

まず、/etc/sysconfig/iptbles-config で次の内容を変更または追加します。

iptbles設定をリセットします:

以下は完全なセットアップスクリプトです

上記は、CentOS7 に iptbles ファイアウォールをインストールするチュートリアルの包括的な紹介です。上記の方法を参照してください。編集者は、今後も Web サイト構築チュートリアルを皆さんと共有していきます。

ウェブマスターは、CentOS が Red Ht Linux によって提供される無料で入手可能なソース コードに基づくエンタープライズ レベルの Linux ディストリビューションであることを知っています。 CentOS7 のデフォルトのファイアウォールは iptbles ではなく fiewlle です。使用時には iptbles ファイアウォールを自分でインストールする必要があります。詳細なチュートリアルは下記にまとめられています。

iptble iptble-seice をインストールします:

まずiptblesがインストールされているかどうかを確認します

#seice iptbles ステータス

iptblesをインストールする

#yum インストール -t iptables

iptbles のアップグレード

#yum iptables を更新

iptbles-seicesをインストールする

#yum iptables-seices をインストールします

組み込みのファイアウォールサービスを無効化/停止する

#systemctl ファイアウォールを停止します

#systemctl msk ファイアールド

既存のiptblesルールを表示する

#iptbles -L -n

後続の操作でエラーが発生しないように、最初にすべてを許可します。

#iptbles -P 入力を受け入れる

すべてのデフォルトルールをクリア

#iptbles -F

すべてのカスタムルールをクリア

#iptbles -Z

lo インターフェースからのパケットを許可する (ローカルアクセス)

#iptbles -A 入力 -i lo -j 受け入れ

ポート22を開く

#iptbles -A 入力 -p tcp Rdpot 22 -j 受け入れ

ポート2を開く(FTP)

#iptbles -A 入力 -p tcp Rdpot 2 -j 受け入れ

ポート80(HTTP)を開く

#iptbles -A 入力 -p tcp Rdpot 80 -j 受け入れ

ポート443(HTTPS)を開く

#iptbles -A 入力 -p tcp Rdpot 443 -j 受け入れ

pingを許可する

#iptbles -A 入力 -p icmp R icmp-type 8 -j 受け入れ

FTPに設定されているローカルリクエストRELATED後の戻りデータを受信できるようにします。

#iptbles -A INPUT -m stte Rstte RELATED、ESTABLISHED -j ACCEPT

その他の受信トラフィックはすべて破棄されます

#iptbles -P 入力ドロップ

送信許可ルールを設定する

#iptbles -P 入力を受け入れる

すべての転送は破棄されます

#iptbles -P フォワードドロップ

イントラネットIPアドレスを持つ新しいユーザーを追加する場合(そのTCP要求をすべて受信する)

#iptbles -A 入力 -p tcp -s 92.68.0. -j 受け入れ

上記のルールに一致しないリクエストをすべてフィルタリングします

#iptbles -P 入力ドロップ

IP をブロックするには、次のコマンドを使用します。

#iptbles -I 入力 -s ***.***.***.*** -j ドロップ

IP のブロックを解除するには、次のコマンドを使用します。

#iptbles -D 入力 -s ***.***.***.*** -j ドロップ

上記のルールを保存する

#seice iptbles se

#systemctl stt iptbles.seice

ステータスを表示

#systemctl sttus iptbles.seice

以下の内容を追加します。順序は変更できないことに注意してください。

IPTABLES_MODULE="ip_conntck_ftp"

IPTABLES_MODULES="ip_nt_ftp"

#iptbles -A INPUT -m stte Rstte RELATED、ESTABLISHED -j ACCEPT
#!/bin/sh

iptbles -P 入力を受け入れる

iptbles -F

iptbles -X

iptbles -Z

iptbles -A 入力 -i lo -j 受け入れ

iptbles -A 入力 -p tcp Rdpot 22 -j 受け入れ

iptbles -A 入力 -p tcp Rdpot 2 -j 受け入れ

iptbles -A 入力 -p tcp Rdpot 80 -j 受け入れ

iptbles -A 入力 -p tcp Rdpot 443 -j 受け入れ

iptbles -A 入力 -p icmp R icmp-type 8 -j ACCEPT

iptbles -A INPUT -m stte Rstte RELATED、ESTABLISHED -j ACCEPT

iptables -P 入力ドロップ

iptbles -P 出力受け入れ

iptbles -P フォワードドロップ

seice iptbles se

systemctl estt iptbles.seice

<<:  Ubuntu インストール MySQL グラフィック チュートリアル

>>:  CentOS 7 から CentOS 8 へのグラフィックチュートリアル

推薦する

ユーザー操作ライフサイクルの4つの段階(「3」はユーザーライフサイクルを分割し、ユーザーのライフサイクル全体の管理を洗練させてリピート購入を促進します)

「三」ユーザーライフサイクルを分割し、ユーザーライフサイクル管理を改善し、リピート購入を促進する抽...

電子製品のマーケティング方法 (eコマース初心者必読、30日間で売上を300%増やす方法!)

eコマース初心者必読:30日間で売上を300%増やす方法!写真とテキストは無関係です電子商取引の世...

モール運営業務内容(ショッピングモールアクティビティ設営)

モール活動建設ショッピングモールの活動を設定することは、ショッピングモールの運営において重要な部分...

ブランド戦略立案(2024年にブランドプランニング会社はどう取り組むのか?Sun Wu Strategic Consultingの答えはカテゴリー戦略です)

2024年のブランド企画会社はどのように行うのでしょうか?サンウー戦略コンサルティングの答えは軍事...

オンラインストア運営の主な内容(タオバオストア運営の内容とスキルとは)

タオバオストア運営の内容とスキルは何ですか?世界最大のオンライン小売プラットフォームである Taob...

店舗集客マーケティング計画(店舗の売上高が 10,000 を超えたことがなく、業績が悪化していますか? それは、集客を適切に誘導する方法を知らないからです。)

店の売上は1万を超えたことがなく、業績はどんどん悪化しているのでしょうか?それは、正しい排水方法を知...

観島ブランド企画(神秘的なBOXを開けると、新たな観島クラウドが時空を旅する)

神秘的なBOXを開けると、新しいGuandao Cloudが解放され、時空を旅しますイノベーション...

電子商取引コンテンツ運用業務(電子商取引部門業務)

Eコマース部門の職務Eコマース部門の職務Eコマースマネージャー: 1. 電子商取引物流部門と協力し...

ホテル運営業務(ホテル業界の開発・運営管理)の業務内容

ホテル産業の発展と運営管理ホテル業界はサービス産業の重要な部分として、常に経済発展の重要な柱となって...

Magento 401 不正アクセス エラーを修正するには?

Mgento 40 不正アクセス エラーは、通常、http および https プロトコルの問題が原...

Pythonで現在の作業ディレクトリを変更する方法

Python は、多くの一般的なタスクを簡単に実行できる、完全でわかりやすい標準ライブラリを含むオブ...

オンラインマーケティングプロモーション(詳細分析:疫病流行中の弁護士チームの完全なオンラインマーケティング戦略)

徹底分析:パンデミック中の弁護士チーム向けオンラインマーケティング戦略の完全セット法律の専門家という...

パブリックアカウントのマーケティングおよびプロモーション計画(ファンを引き付け、パブリックアカウントを宣伝する方法、良い方法は何ですか?)

ファンを引き付け、公開アカウントを宣伝するにはどうすればいいですか?良い方法は何でしょうか?インター...

運営責任(公園運営の職務責任)

公園運営の責任公園運営は、公園が円滑に運営されるようにするために、さまざまなタスクの責任を負う重要な...