国产毛片a精品毛-国产毛片黄片-国产毛片久久国产-国产毛片久久精品-青娱乐极品在线-青娱乐精品

Linux 防火墻入門教程

發(fā)布時間:2020-5-20 11:15    發(fā)布者:嵌入式人生17
Linux 防火墻入門教程

作者:Seth Kenlon
譯者:Xiaobin.Liu
合理的防火墻是你的計算機(jī)防止網(wǎng)絡(luò)入侵的第一道屏障。你在家里上網(wǎng),通常互聯(lián)網(wǎng)服務(wù)提供會在路由中搭建一層防火墻。當(dāng)你離開家時,那么你計算機(jī)上的那層防火墻就是僅有的一層,所以配置和控制好你 Linux 電腦上的防火墻很重要。如果你維護(hù)一臺 Linux 服務(wù)器,那么知道怎么去管理你的防火墻同樣重要,只要掌握了這些知識你才能保護(hù)你的服務(wù)器免于本地或遠(yuǎn)程非法流量的入侵。
安裝防火墻
很多 Linux 發(fā)行版本已經(jīng)自帶了防火墻,通常是 iptables。它很強(qiáng)大并可以自定義,但配置起來有點(diǎn)復(fù)雜。幸運(yùn)的是,有開發(fā)者寫出了一些前端程序來幫助用戶控制防火墻,而不需要寫冗長的 iptables 規(guī)則。
Fedora、CentOS、Red Hat 和一些類似的發(fā)行版本上,默認(rèn)安裝的防火墻軟件是 firewalld,通過 firewall-cmd 命令來配置和控制。在 Debian 和大部分其他發(fā)行版上,可以從你的軟件倉庫安裝 firewalld。Ubuntu 自帶的是簡單防火墻(Uncomplicated Firewall)ufw),所以要使用 firewalld,你必須啟用 universe 軟件倉庫:
1. $ sudo add-apt-repository universe
2. $ sudo apt install firewalld
你還需要停用 ufw:
1. $ sudo systemctl disable ufw
沒有理由不用 ufw。它是一個強(qiáng)大的防火墻前端。然而,本文重點(diǎn)講 firewalld,因?yàn)榇蟛糠职l(fā)行版都支持它而且它集成到了 systemd,systemd 是幾乎所有發(fā)行版都自帶的。
不管你的發(fā)行版是哪個,都要先激活防火墻才能讓它生效,而且需要在啟動時加載:
1. $ sudo systemctl enable --now firewalld
理解防火墻的域
Firewalld 旨在讓防火墻的配置工作盡可能簡單。它通過建立域(zone)來實(shí)現(xiàn)這個目標(biāo)。一個域是一組的合理、通用的規(guī)則,這些規(guī)則適配大部分用戶的日常需求。默認(rèn)情況下有九個域。
◈ trusted:接受所有的連接。這是最不偏執(zhí)的防火墻設(shè)置,只能用在一個完全信任的環(huán)境中,如測試實(shí)驗(yàn)室或網(wǎng)絡(luò)中相互都認(rèn)識的家庭網(wǎng)絡(luò)中。◈ homeworkinternal:在這三個域中,接受大部分進(jìn)來的連接。它們各自排除了預(yù)期不活躍的端口進(jìn)來的流量。這三個都適合用于家庭環(huán)境中,因?yàn)樵诩彝キh(huán)境中不會出現(xiàn)端口不確定的網(wǎng)絡(luò)流量,在家庭網(wǎng)絡(luò)中你一般可以信任其他的用戶。◈ public:用于公共區(qū)域內(nèi)。這是個偏執(zhí)的設(shè)置,當(dāng)你不信任網(wǎng)絡(luò)中的其他計算機(jī)時使用。只能接收選定的常見和最安全的進(jìn)入連接。◈ dmzDMZ 表示隔離區(qū)。這個域多用于可公開訪問的、位于機(jī)構(gòu)的外部網(wǎng)絡(luò)、對內(nèi)網(wǎng)訪問受限的計算機(jī)。對于個人計算機(jī),它沒什么用,但是對某類服務(wù)器來說它是個很重要的選項(xiàng)。◈ external:用于外部網(wǎng)絡(luò),會開啟偽裝(你的私有網(wǎng)絡(luò)的地址被映射到一個外網(wǎng) IP 地址,并隱藏起來)。跟 DMZ 類似,僅接受經(jīng)過選擇的傳入連接,包括 SSH。◈ block:僅接收在本系統(tǒng)中初始化的網(wǎng)絡(luò)連接。接收到的任何網(wǎng)絡(luò)連接都會被 icmp-host-prohibited 信息拒絕。這個一個極度偏執(zhí)的設(shè)置,對于某類服務(wù)器或處于不信任或不安全的環(huán)境中的個人計算機(jī)來說很重要。◈ drop:接收的所有網(wǎng)絡(luò)包都被丟棄,沒有任何回復(fù)。僅能有發(fā)送出去的網(wǎng)絡(luò)連接。比這個設(shè)置更極端的辦法,唯有關(guān)閉 WiFi 和拔掉網(wǎng)線。
你可以查看你發(fā)行版本的所有域,或通過配置文件 /usr/lib/firewalld/zones 來查看管理員設(shè)置。舉個例子:下面是 Fefora 31 自帶的 FedoraWorkstation 域:
1. $ cat /usr/lib/firewalld/zones/FedoraWorkstation.xml
2.
3.
4.   Fedora Workstation
5.   Unsolicited incoming network packets are rejected from port 1 to 1024, except for select network services. Incoming packets that are related to outgoing network connections are accepted. Outgoing network connections are allowed.
6.   
7.   
8.   
9.   
10.   
11.
獲取當(dāng)前的域
任何時候你都可以通過 --get-active-zones 選項(xiàng)來查看你處于哪個域:
1. $ sudo firewall-cmd --get-active-zones
輸出結(jié)果中,會有當(dāng)前活躍的域的名字和分配給它的網(wǎng)絡(luò)接口。筆記本電腦上,在默認(rèn)域中通常意味著你有個 WiFi 卡:
1. FedoraWorkstation
2.   interfaces: wlp61s0
修改你當(dāng)前的域
要更改你的域,請將網(wǎng)絡(luò)接口重新分配到不同的域。例如,把例子中的 wlp61s0 卡修改為 public 域:
1. $ sudo firewall-cmd --change-interface=wlp61s0 --zone=public
你可以在任何時候、任何理由改變一個接口的活動域 —— 無論你是要去咖啡館,覺得需要增加筆記本的安全策略,還是要去上班,需要打開一些端口進(jìn)入內(nèi)網(wǎng),或者其他原因。在你憑記憶學(xué)會 firewall-cmd 命令之前,你只要記住了關(guān)鍵詞 change 和 zone,就可以慢慢掌握,因?yàn)榘聪?/font> Tab 時,它的選項(xiàng)會自動補(bǔ)全。
更多信息
你可以用你的防火墻干更多的事,比如自定義已存在的域,設(shè)置默認(rèn)域,等等。你對防火墻越了解,你在網(wǎng)上的活動就越安全

本文地址:http://m.qingdxww.cn/thread-589356-1-1.html     【打印本頁】

本站部分文章為轉(zhuǎn)載或網(wǎng)友發(fā)布,目的在于傳遞和分享信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé);文章版權(quán)歸原作者及原出處所有,如涉及作品內(nèi)容、版權(quán)和其它問題,我們將根據(jù)著作權(quán)人的要求,第一時間更正或刪除。
您需要登錄后才可以發(fā)表評論 登錄 | 立即注冊

廠商推薦

  • Microchip視頻專區(qū)
  • Dev Tool Bits——使用MPLAB® Discover瀏覽資源
  • Dev Tool Bits——使用條件軟件斷點(diǎn)宏來節(jié)省時間和空間
  • Dev Tool Bits——使用DVRT協(xié)議查看項(xiàng)目中的數(shù)據(jù)
  • Dev Tool Bits——使用MPLAB® Data Visualizer進(jìn)行功率監(jiān)視
  • 貿(mào)澤電子(Mouser)專區(qū)
關(guān)于我們  -  服務(wù)條款  -  使用指南  -  站點(diǎn)地圖  -  友情鏈接  -  聯(lián)系我們
電子工程網(wǎng) © 版權(quán)所有   京ICP備16069177號 | 京公網(wǎng)安備11010502021702
快速回復(fù) 返回頂部 返回列表
主站蜘蛛池模板: 国产精品探花一区在线观看 | 毛片基地看看成人免费 | 大伊香蕉精品二区视频在线 | 四虎国产精品永久地址48 | 四虎影院.com| 久久免费动漫品精老司机 | 逼逼影视 | 四虎成人国产精品视频 | 日韩在线综合 | 三级在线观看视频 | 亚洲高清二区 | 五月天中文字幕 | 亚洲最大情网站在线观看 | 玖玖99视频| a在线观看免费网址大全 | 久久久久久久久久久久久久久 | 国产一级视频在线观看 | 精品在线观看一区 | 国产手机精品视频 | 岛国精品视频 | www.日本黄 | 国产69精品久久久久99不卡 | 久久国产美女免费观看精品 | 99视频在线永久免费观看 | 好吊色青青青国产欧美日韩 | www.午夜色| 亚洲国产日韩欧美一区二区三区 | 亚洲欧美日韩在线观看看另类 | 免费视频久久久 | 天美传媒果冻传媒星空传媒 | 日韩视频一区 | 欧美在线欧美 | 黑人26厘米大战亚洲女 | 国产成人久久精品二区三区 | 两个人的视频在线观看免费完整版 | 最近中文字幕2019视频1 | 精品久久中文久久久 | a级片免费在线播放 | 91手机在线视频 | 国产成人久久久精品毛片 | 亚洲天堂日本 |