Linux基礎(firewalld防火墻配置管理工具的圖形用戶界面)

firewall-config的界面如圖所示

我們先將當前區域中請求http服務的流量設置為允許,但僅限當前生效。具體配置如圖

嘗試添加一條防火墻策略規則,使其放行訪問8080-8088端口(TCP協議)的流量,并將其設置為永久生效,以達到系統重啟后防火墻策略依然生效的目的。配置完畢后還需要重載防火墻,這與在命令行中執行--reload參數的效果一樣

首先選中永久,然后點擊端口,添加端口,輸入端口號范圍

?SNAT是一種為了解決IP地址匱乏而設計的技術,它可以使得多個內網中的用戶通過一個外網IP接入Internet。該技術的應用非常廣泛,甚至可以說我們每天都在使用,只不過沒有察覺罷了。

使用iptables命令實現SNAT技術是一件麻煩的事情,但是firewall-config中卻是小菜一碟了,用戶只需勾選Masquerade zone(偽裝區)復選框,就自動開啟了SNAT技術

開啟防火墻的SNAT技術

?配置本地的端口轉發

讓防火墻策略規則立即生效

配置富規則,讓192.168.1.10主機訪問到本機的1234端口號

把網卡與防火墻策略區域進行綁定

?服務的訪問控制列表

TCP Wrappers是一款流量監控程序,它能夠根據來訪主機的地址與本機的目標服務程序作出允許或拒絕的操作。

換句話說,Linux系統中其中有兩個層面的防火墻,第一種是前面講到的基于TCP/IP協議的流量過濾工具,而TCP Wrappers服務則是能允許或禁止Linux系統提供服務的防火墻,從而在更高層面保護了Linux系統的安全運行。

TCP Wrappers服務的防火墻策略由兩個控制列表文件所控制,用戶可以編輯允許控制列表文件來放行對服務的請求流量。也可以編輯拒絕控制列表文件來阻止對服務的請求流量。控制列表文件修改后立即生效,系統將會先檢查允許控制列表文件,如果匹配到相應的允許策略則放行流量;如果沒有匹配,則去進一步匹配拒絕控制列表文件,若找到匹配項則拒絕該流量,如果兩個文件全都沒匹配到,則默認放行流量

TCP Wrappers服務的控制列表文件配置起來并不復雜,常用的參數如表:

客戶端類型示例滿足示例的客戶端列表
單一主機192.168.1.10IP地址為192.168.1.10/24的主機
指定網段192.168.1.IP段為192.168.1.0/24的主機
指定網段192.168.1.0/255.255.255.0IP段為192.168.1.0/24的主機
指定DNS后綴.linux.com所有DNS后綴為.linux.com
指定主機名稱www.beijing.com主機名稱為www.beijing.com
指定所有客戶端ALL所有主機全部包括在內

在配置TCP Wrappers服務時需要遵循兩個原則:

編寫拒絕策略規則時,填寫的是服務名稱,而非協議名稱

建議先編寫拒絕策略規則,在編寫允許策略規則,以便直觀看到相應的效果

我們使用Vi/Vim編輯/etc/hosts.deny文件即可配置

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/534292.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/534292.shtml
英文地址,請注明出處:http://en.pswp.cn/news/534292.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

ios 請求失敗封裝_vue_axios請求封裝、異常攔截統一處理

1、前端網絡請求封裝、異常統一處理vue中采用axios處理網絡請求,避免請求接口重復代碼,以及各種網絡情況造成的異常情況的判斷,采用axios請求封裝和異常攔截操作;axios 請求封裝// 引入axios文件包import axios from axios// POST…

Linux基礎(使用ssh服務管理遠程主機1)

配置網絡參數 使用nmtui命令配置網絡參數,以及通過nmcli命令查看網絡信息并管理網絡會話服務。 執行nmtui命令運行網絡配置工具 進入主界面 選中編輯連接并按下回車鍵 選中要編輯的網卡名稱,然后按下Edit(編輯)按鈕 把網絡IPv4 …

聯想g510升級方案_聯想智慧中國行,聚焦第一古城,助力企業智能升級

12月29日,聯想智慧中國行“一起聯想 生態綻放”One Lenovo融合品鑒會邢臺站盛大啟幕,現場近70位河北合作伙伴到場參會,共同探討智能時代帶來的多重挑戰和迎戰機遇。“聯想智慧中國行”是聯想致力于推動中國行業智能化升級舉辦的系列活動&…

軟件工程(總體設計②設計原理)

設計原理 模塊化 模塊是由邊界元素限定的相鄰程序元素的序列,而且有一個總體標識符代表它。 按照模塊的定義,過程、函數、子程序和宏,都可作為模塊。 面向對象方法學中的對象是模塊,對象內的方法也是模塊。模塊是構成程序的基…

TensorFlow構建二維數據擬合模型(3)

占位符與數據喂入機制 placeholder是TensorFlow提供的占位符節點,由tf.placeholder()函數創建,其實質上也是一種變量。占位符沒有初始值,只會分配必要的內存,其值由會話中用戶調用的run()函數傳遞。 占位符聲明的方法如表 函數…

合作開發過程產生的專利_被起訴專利侵權怎么辦?專利律師給你出招!

隨著國內企業專利申請量的增加及專利保護意識的逐步提升,專利侵權訴訟作為常用的商業競爭手段和策略,其數量也隨之呈逐年遞增之勢。考慮到目前國內專利數量較多,且很多專利技術互有交叉,因此在進行產品研發時即使未借鑒他人產品&a…

idea怎么設置代碼提示不區分大小寫_IntelliJ IDEA 這樣設置動圖,棒極了!

轉自:IntelliJ-IDEA-Tutorial/Judas.n鏈接:http://suo.im/6sHdelIntelliJ IDEA 有很多人性化的設置我們必須單獨拿出來講解,也因為這些人性化的設置讓我們這些 IntelliJ IDEA 死忠粉更加死心塌地使用它和分享它。推薦設置IntelliJ IDEA 的代碼…

linux課堂筆記(1)

一、linux特點 1.源代碼開發: *.c *.h 可二次開發 2.安全:可檢測安全性 3.穩定:共享內存 內存沖突(Windows,內存沖突,藍屏死機) 4.網絡服務:server(WWW&#xf…

表字段順序有何影響_「品味保定」炸烹蝦段乾隆贊 百年保定柔雅香

【引文】上溯先賢堯帝,保定傳承已逾千載。燕趙之地、畿輔之疆、北控三關、南通九省、翅衛京師說的就是古城保定。千百年來,古城保定形成了獨具特色的飲食文化,精致氣派的直隸官府菜就是這種文化的結晶。品百年保定酒,嘗直隸官府菜…

linux課堂筆記(2)

linux安裝 1,虛擬機:VMware12 (1)注冊:商業軟件(集成序列號,注冊機(根據加密算法生成序列號),文本文件(記錄序列號)) &…

testufo測試刷新率測試_上手體驗微星電競顯示器PAG301CR:200Hz高刷新率只是它的小亮點...

電子競技行業高速發展,逐漸成為體育產業版圖中重要的一塊,產業鏈也在不斷完善,人們對于電子競技的認識也是越來越深刻,同時越來越多的人加入了電子競技行列中,但是電競游戲除了水平外,設備同樣也尤其重要,特…

linux課堂筆記(3)

1,linux廠商版本信息 內核信息:主版本.修正號.發行號.on 硬件平臺. 主機名 登錄 身份認證 localhost login:root password:隱藏口令 提示上一次登錄時間與地點 用戶名主機名 當前目錄 指令提示符 rootlocalhost ]# 注&…

graphpad做折線圖坐標軸數字_pandas做數據可視化具體操作,快來看看吧

來自公眾號:大鄧和他的Python常見的數據可視化庫有:matplotlib 是最常見的2維庫,可以算作可視化的必備技能庫,由于matplotlib是比較底層的庫,api很多,代碼學起來不太容易。seaborn 是建構于matplotlib基礎上&#xff0…

linux課堂筆記(4)

常用指令:mv 1,隱藏文件 (1)windows通過設置屬性隱藏文件 attrib h s 文件 attrib h s d:\net.txt attrib h s d:\net.txt (2)linux系統文件以點開始命名隱藏文件 mv /路徑/源文件 /路徑/目標…

實現輸入提示 layui_ASP.NET Core SignalR :學習消息通訊,實現一個消息通知

什么是 SignalR目前我用業余時間正在做一個博客系統,其中有個功能就是評論通知,就是假如A用戶評論B用戶的時候,如果B用戶首頁處于打開狀態,那么就會提示B用戶有未讀消息。暫時用SignalR來實現這個功能。我也是看了兩天的資料才明白…

linux課堂筆記(5)

vi編輯器 1,vi版本:vi —— vim ps:查看進程 進程 ID 時間 終端 進程名稱 ps -t 終端(查看指定終端進程) vi 回車(提示vi版本信息) 2,vi特點 (1)…

兩個字和三個字一樣寬_武漢國慶出行 記好三個字

武漢國慶出行國慶黃金周帶你一起見證奇跡樂在武漢國慶去哪兒玩?記住:三 個 字歡樂谷記住【歡樂谷】三個字,你就不會迷路!不算白來。歡樂谷有啥好?免費!國慶期間,歡樂谷面向全國人民免費開放&…

linux課堂筆記(6)

設置文件訪問權限: 1,通過字母設置:參數 字母 (1)用戶類型: u 擁有者 g 同組用戶 o 其他用戶 a所有用戶 (2)權限:r 讀 w 寫 x執行 注:目錄權…

什么標簽用于在表單中構建復選框_UI/UX筆記之如何設計好表單

原文鏈接:UI/UX筆記之如何設計好表單 | 須臾所學免費設計資源網?presentationvip.com無論是注冊流程,多視圖步驟程序還是單調的數據輸入界面,表單都是數字產品設計中最重要的組成部分之一。本文重點介紹表單設計的常見事項。請記住&#xff…

linux課堂筆記(7)

編譯器&#xff1a;gcc 格式&#xff1a;gcc [參數] <源程序> gcc test.c 注&#xff1a;默認生成可執行程序a.out&#xff08;windows默認test.exe&#xff09; ./a.out gcc -o 可執行文件 源程序 gcc -o test.exe test.c&#xff08;windows&#xff09; g…