当前位置: 首页 > news >正文

网站开发需要什么文凭网站分析的优劣势

网站开发需要什么文凭,网站分析的优劣势,口味王网站建设可行分析表,班组建设展板哪个网站有目录 Firewalld概述 Firewalld和iptables的区别 Firewalld网络区域 区域介绍与概念 9个预定义区域 Firewalld数据处理流程 firewalld检查数据包的源地址的规则 Firewalld防火墙的配置方式 常用的firewall-cmd命令选项 服务管理 端口管理 Firewalld概述 Firewalld防火…目录 Firewalld概述 Firewalld和iptables的区别 Firewalld网络区域 区域介绍与概念 9个预定义区域 Firewalld数据处理流程 firewalld检查数据包的源地址的规则 Firewalld防火墙的配置方式 常用的firewall-cmd命令选项 服务管理 端口管理 Firewalld概述 Firewalld防火墙是Centos7系统默认的防火墙管理工具取代了之前的iptables防火墙 Firewalld也是工作在网络层属于包过滤防火墙 firewalld 和 iptables 都是用来管理防火墙的工具(属于用户态)来定义防火墙的各种规则功能内部结构都指向 netfilter 网络过滤子系统(属于内核态)来实现包过滤防火墙功能。 firewalld 提供了支持网络区域所定义的网络连接以及接口安全等级的动态防火墙管理工具。它支持IPv4、IPv6防火墙设置以及以太网桥(在某些高级服务可能会用到比如云计算)并且拥有两种配置模式运行时配置与永久配置。 Firewalld和iptables的区别 Firewalldiptables是基于区域根据不同的区域来设置不同的规则从而保证网络的安全。与硬件防火墙的设置相类似。主要是基于接口来设置规则从而判断网络的安全性。firewalld 将配置储存在/etc/ firewalld/ ( 优先加载)和/usr/lib/ firewalld/ ( 默认的配置文件)中的各种XML文件里。iptables 在 /etc/sysconfig/iptables 中储存配置。使用firewalld 却不会再创建任何新的规则仅仅运行规则中的不同之处。因此firewalld可以在运行时间内改变设置而不丢失现行连接。使用iptables每一个单独更改意味着清除所有旧有的规则和从/etc/sysconfig/iptables里读取所有新的规则。firewalld 防火墙类型为动态防火墙 iptables 防火墙类型为静态防火墙 Firewalld网络区域 区域介绍与概念 区域如同进入主机的安全门每个区域都具有不同限制程度的规则 可以使用一个或多个区域但是任何一个活跃区域至少需要关联源地址或接口 默认情况下public区域是默认区域包含所有接口网卡 firewalld防火墙为了简化管理将所有网络流量分为多个区域(zone) 。然后根据数据包的源IP地址或传入的网络接口等条件将流量传入相应区域。每个区域都定义了自己打开或者关闭的端口和服务列表。 最终一个区域的安全程度是取决于管理员在此区域中设置的规则。 9个预定义区域 rusted (信任区域) 允许所有的传入流量。 public(公共区域) 允许与ssh或dhcpv6-client预定义服务匹配的传入流量其余均拒绝。是新添加网络接口的默认区域。 external (外部区域) 允许与ssh预定义服务匹配的传入流量其余均拒绝。默认将通过此区域转发的IPv4传出流量将进行地址伪装可用于为路由器启用了伪装功能的外部网络。 home (家庭区域) 允许与ssh、ipp-client、 mdns、 samba-client或dhcpv6-client预定义服务匹配的传入流量其余均拒绝 internal (内部区域) 默认值时与home区域相同。 work (工作区域) 允许与ssh、ipp-client、 dhcpv6-client 预定义服务匹配的传入流量其余均拒绝。 dmz(隔离区域也称为非军事区域) 允许与ssh预定义服务匹配的传入流量其余均拒绝。 block (限制区域) 拒绝所有传入流量。 drop (丢弃区域) 丢弃所有传入流量并且不产生包含ICMP的错误响应。 Firewalld数据处理流程 firewalld对于进入系统的数据包会根据数据包的源IP地址或传入的网络接口等条件将数据流量转入相应区域的防火墙规则。对应进入系统的数据包首先检查的就是其源地址。 firewalld检查数据包的源地址的规则 若源地址关联到特定的区域(即源地址或接口绑定的区域有冲突)则执行该区域所制定的规则。 若源地址未关联到特定的区域(即源地址或接口绑定的区域没有冲突)则使用传入网络接口的区域并执行该区域所制定的规则。 若网络接口也未关联到特定特定的区域(即源地址或接口都没有绑定特定的某个区域)则使用默认区域并执行该区域所制定的规则。 Firewalld防火墙的配置方式 使用firewall-cmd 命令行工具 使用firewall-config 图形工具 编写/etc/firewalld/中的配置文件 常用的firewall-cmd命令选项 [rootlocalhost /]# systemctl start firewalld.service 【启动firewalld防火墙】 [rootlocalhost /]# firewall-cmd --get-zones block dmz drop external home internal public trusted work 【显示所有的可用区域】 [rootlocalhost /]# firewall-cmd --get-default-zone  public 【显示当前默认区域】 [rootlocalhost /]# firewall-cmd --set-default-zonehome success 【设置默认区域】 [rootlocalhost /]# firewall-cmd --get-active-zones  home   interfaces: ens33 【显示当前正在使用的区域及其对应的网卡接口】 [rootlocalhost /]# firewall-cmd --zonetrusted --add-interfaceens33  【为指定接口绑定区域】 The interface is under control of NetworkManager, setting zone to trusted. success [rootlocalhost /]# firewall-cmd --get-zone-of-interfaceens33  trusted 【显示指定接口绑定的区域】 [rootlocalhost /]# firewall-cmd --remove-interfaceens33 --zonetrusted  The interface is under control of NetworkManager, setting zone to default. success 【为指定区域删除绑定的网络接口】 [rootlocalhost /]# firewall-cmd --zonetrusted --change--interfaceens36  【为指定的区域更改绑定的网络接口】 [rootlocalhost /]# firewall-cmd --add-source111.111.111.111 --zonehome  success 【为指定源地址绑定区域】 [rootlocalhost /]# firewall-cmd --list-all 【显示默认区域的其规则】 home (active)   target: default   icmp-block-inversion: no   interfaces: ens33   sources: 111.111.111.111   services: ssh mdns samba-client dhcpv6-client   ports:    protocols:    masquerade: no   forward-ports:    source-ports:    icmp-blocks:    rich rules:  [rootlocalhost /]# firewall-cmd --get-zone-of-source111.111.111.111 home 【显示指定源地址绑定的区域】 [rootlocalhost /]# firewall-cmd --zonehome --remove-source111.111.111.111 success 【删除指定区域绑定的源地址】 [rootlocalhost /]# firewall-cmd --zonehome --change-source2.2.2.2 success 【更改指定区域绑定的源地址更改前需先删除】 [rootlocalhost /]# firewall-cmd --list-all home (active)   target: default   icmp-block-inversion: no   interfaces: ens33   sources: 2.2.2.2   services: ssh mdns samba-client dhcpv6-client   ports:    protocols:    masquerade: no   forward-ports:    source-ports:    icmp-blocks:    rich rules:  [rootlocalhost /]# firewall-cmd --list-all-zones  【显示所有区域及其规则】 [rootlocalhost /]# firewall-cmd --zonedmz --list-all  【显示指定区域的所有规则】 [rootlocalhost /]# firewall-cmd --get-icmptypes address-unreachable bad-header communication-prohibited destination-unreachable echo-reply echo-request fragmentation-needed host-precedence-violation host-prohibited host-redirect host-unknown host-unreachable ip-header-bad neighbour-advertisement neighbour-solicitation network-prohibited network-redirect network-unknown network-unreachable no-route packet-too-big parameter-problem port-unreachable precedence-cutoff protocol-unreachable redirect required-option-missing router-advertisement router-solicitation source-quench source-route-failed time-exceeded timestamp-reply timestamp-request tos-host-redirect tos-host-unreachable tos-network-redirect tos-network-unreachable ttl-zero-during-reassembly ttl-zero-during-transit unknown-header-type unknown-option 【显示所有 ICMP 类型】 [rootlocalhost /]# firewall-cmd --zonehome --add-icmp-blockpacket-too-big  success 【为指定区域设置拒绝访问的某项 ICMP 类型】 [rootlocalhost /]# firewall-cmd --zonehome --list-icmp-blocks packet-too-big 【显示指定区域内拒绝访问的所有 ICMP 类型】 [rootlocalhost /]# firewall-cmd --zonehome --remove-icmp-blockpacket-too-big  success 【删除指定区域已设置的拒绝访问的某项ICMP类型】 服务管理 [rootlocalhost /]# firewall-cmd --zonehome --list-services  ssh mdns samba-client dhcpv6-client 【显示指定区域内允许访问的所有服务】 [rootlocalhost /]# firewall-cmd --zonehome --add-servicehttp success 【为指定区域设置允许访问的某项服务】 [rootlocalhost /]# firewall-cmd --zonehome --remove-servicemdns  success 【删除指定区域已设置的允许访问的某项服务】 [rootlocalhost /]# firewall-cmd --zonehome --list-services  ssh samba-client dhcpv6-client http [rootlocalhost /]# firewall-cmd --add-serviceftp --add-servicehttp --permanent  success [rootlocalhost /]# firewall-cmd --add-service{ftp,dhcp,http} --zoneinternal success 【添加ftp,dhcp,http服务到默认区域并设置成永久生效】 [rootlocalhost /]# firewall-cmd --reload  success 【重新加载firewalld服务】 [rootlocalhost /]# firewall-cmd --list-all trusted (active)   target: ACCEPT   icmp-block-inversion: no   interfaces: ens33   sources:    services: dhcp ftp http   ports:    protocols:    masquerade: no   forward-ports:    source-ports:    icmp-blocks:    rich rules: 【--permanent选项表示设置成永久生效在使用时需要重启启动firewalld服务或者执行firewall-cmd --reload命令重新加载防火墙规则才会生效】 【若不带--permanent选项则用于设置运行时规则但是这些规则会在系统或firewalld服务重启、停止时失效】 [rootlocalhost /]# firewall-cmd --runtime-to-permanent 端口管理 【允许tcp的9000端口到home区域】 [rootlocalhost /]# firewall-cmd --zonehome --add-port9000/tcp success 【允许udp的9000-9888端口到默认区域】 [rootlocalhost /]# firewall-cmd --add-port9000-9888/udp success 【为指定区域设置允许访问的某个/某段端口号包括协议名】 [rootlocalhost /]# firewall-cmd --list-all trusted (active)   target: ACCEPT   icmp-block-inversion: no   interfaces: ens33   sources:    services: dhcp tftp ftp http   ports: 9000-9888/udp   protocols:    masquerade: no   forward-ports:    source-ports:    icmp-blocks:    rich rules:  [rootlocalhost /]# firewall-cmd --zonehome --remove-port9000/tcp success 【把home区TCP的9000端口移除】
http://www.w-s-a.com/news/863865/

相关文章:

  • 海尔网站建设不足之处山东网站营销
  • 楚雄 网站建设广告设计一般人能学吗
  • 热搜榜排名前十山东seo多少钱
  • 衡水哪有建网站的吗企业信息系统英文
  • 有模板怎么建站wordpress媒体库图片路径
  • 怎么做网站h汉狮企业网站营销的实现方式
  • 新津县建设局网站怎么做区块链网站
  • 网站设计与制作是什么专业广州优化网站
  • 腾讯有做淘宝客网站吗网站开发包
  • 网站整体营销方案网站建设百度贴吧
  • 宣传式网站养生网站模板
  • 临猗网站建设天津做网站哪家服务好
  • 郑州做网站九零后用织梦建设网站的步骤
  • 莱芜网站优化加徽信xiala5江都网站制作
  • 网站开发工具书焦作网站开发公司电话
  • 石狮网站建设报价百度爱采购怎么优化排名
  • 广州网站开发系统如何建设百度网站
  • 免费建立一个个人网站网站流量图怎么做
  • 微信网站建设公司首选网站后台更新 前台不显示
  • 撰写网站专题活动策划方案未成年做网站
  • 免费在线响应式网站自助建站网页设计与网站建设试卷
  • 四川省肿瘤医院搜索优化整站优化
  • 新钥匙建站深圳创业补贴政策2023
  • 建网站需要准备什么网站三个月没排名
  • 网站运营规划网站推广的手段
  • cvm可以做网站服务器吗网片围栏
  • 培训前端网站开发网站开发 群
  • 成都武侯区网站建设wordpress菜单分类目录
  • 牡丹江市西安区建设局网站给公司做的东西放到自己网站上
  • 做网站的前景如何郑州seo规则