码迷,mamicode.com
首页 > 其他好文 > 详细

数据包进入主机的流程

时间:2018-05-27 12:01:54      阅读:99      评论:0      收藏:0      [点我收藏+]

标签:Linux

数据包进入主机的流程:
技术分享图片

1、Linux的两种防火墙机制
第一层是数据包过滤式的IP Filter、Net Filter防火墙
使用iptables:分析OSI的第二、三、四层即 MAC、IP、ICMP、TCP、UDP  .....

第二层是软件管理的TCP Wrappers防火墙
/etc/hosts.allow
/etc/hosts.deny
过滤某些IP和Port

2、服务的基本功能
如http、ftp、samba、nfs等均设有一些限制的功能

3、SELinux对网络服务的详细权限控制

4、使用主机的文件系统资源
即程序用户对文件或目录的rwx权限

5、分析日志文件

数据包进入主机的流程

标签:Linux

原文地址:http://blog.51cto.com/gdutcxh/2120710

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!