iptables基础知识说明:一.规则链:规则链是防火墙规则/策略的集合INPUT:处理入站数据包OUTPUT:处理出站数据包FORWARD:处理转发数据包POSTROUTING链:在进行路由选择后处理数据包PREROUTING链:在进行路由选择前处理数据包二.规则表:规则表是规则链的集合(优先顺序:raw..
分类:
系统相关 时间:
2017-06-09 17:33:26
阅读次数:
255
1. 防火墙即时生效,重启系统后失效 2. 防火墙重启系统后永久生效 3. 修改系统启动配置文件的方式 ...
分类:
系统相关 时间:
2017-06-06 18:32:12
阅读次数:
191
linux开放8080端口 在/etc/sysconfig/iptables中添加一行[-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT] 然后service iptables resta ...
分类:
系统相关 时间:
2017-06-04 22:58:54
阅读次数:
283
1、两个服务器ssh免授权:ssh-keygen-trsa一直回车至结束ssh-copy-id-i/root/.ssh/id_rsa.pub远程ip然后回车输入远程ip密码搞定,以后访问就不用验证密码了2、压缩和解压缩命令:.tar解包:tarzxvfFileName.tar打包:tarczvfFileName.tarDirName------------------------------..
分类:
系统相关 时间:
2017-06-02 01:08:45
阅读次数:
228
部署Samba服务器 1)配置安装环境 为保证windows系统的计算机能够访问Linux Samba服务器,需要对Samba服务器进行网络配置,同时关闭Linux防火墙和SELinux。 1.1网络配置 vim /etc/sysconfig/network-scripts/ifcfg-ens33 ...
分类:
系统相关 时间:
2017-06-01 10:30:57
阅读次数:
399
http://www.cnblogs.com/alexanderkun/p/5008514.html 本文由魔鬼舰长为您整理编写。安装好Ubuntu之后,别忘了安装 for linux 防火墙和杀毒软件。在备份系统前,请保证系统是无错和干净的:本人操作系统是ubuntu14.04,不知道是系统出了问 ...
分类:
系统相关 时间:
2017-05-31 11:55:59
阅读次数:
259
介绍:防火墙默认有四表五链四表:(表的优先级:raw>mangle>nat>filter)1.Raw表——两个链:PREROUTING、OUTPUT作用:决定数据包是否被状态跟踪机制处理内核模块:iptable_raw2.Mangle表——五个链:PREROUTING、POSTROUTING、INPUT、OUTPUT、FORWARD作用:修改数据..
分类:
系统相关 时间:
2017-05-28 23:46:49
阅读次数:
354
iptables非常强大,用一个师傅说的话,“只有想不到,没有做不到”,当然学习之路也是如此!例如一个例子,认识Nat:-本机有两个网卡,eth0和eth1,eth0的IP为10.0.2.68;eth1的ip为192.168.1.1;eth0连接了INTERNET,另外一台机器192.168.1.2与eth1互通!如何设置才能使eth1连..
分类:
系统相关 时间:
2017-05-27 18:02:54
阅读次数:
249
在Linux下,使用ipteables来维护IP规则表。要封停或者是解封IP,其实就是在IP规则表中对入站部分的规则进行添加操作。要封停一个IP,使用下面这条命令:iptables-IINPUT-s***.***.***.***-jDROP要解封一个IP,使用下面这条命令:iptables-DINPUT-s***.***.***.***-jDROP参数-I..
分类:
系统相关 时间:
2017-05-24 22:44:40
阅读次数:
302
首先准备一台Linux系统机器(虚拟机也可), 检测出是否安装了vsftpd软件: 如果没有输出结果,就是没有安装。 使用命令安装,安装过程中会有提示,直接输入y即可: 安装完成,然后启动ftp服务: 关闭Linux防火墙,否则远程不能访问: 现在就可以匿名访问ftp服务器了。 如果需要规定指定人有 ...
分类:
系统相关 时间:
2017-05-24 00:42:15
阅读次数:
269