在处理工作问题的时候需要查看防火墙的日志,由于默认日志都是在系统日志里/var/log/messages里面。需要对rsyslog做设置。首先编辑配置文件/etc/rsyslog.conf如下:# Log all kernel messages to the console.# Logging mu...
分类:
其他好文 时间:
2014-09-03 14:38:16
阅读次数:
179
本文首发于烂泥行天下。在本次实验进行之前,首先我们要把公司的网络环境进行介绍。注意这个网络拓扑图,也是生产环境的一个实例。同时服务器192.168.1.214已关闭iptables、Selinux。看如下拓扑图:kickstart完全配置后的网络拓扑如下:目前路由器使用的是软路由ROS,因为cento..
分类:
其他好文 时间:
2014-09-03 13:21:28
阅读次数:
280
本文由秀依林枫提供友情赞助,首发于烂泥行天下。 在本次实验进行之前,首先我们要把公司的网络环境进行介绍。 注意这个网络拓扑图,也是生产环境的一个实例。同时服务器192.168.1.214已关闭iptables、Selinux。 看如下拓扑图: kickstart完全配置后的网络拓扑如下: 目前路由器...
分类:
其他好文 时间:
2014-09-03 11:11:46
阅读次数:
353
这里只列出比较常用的参数,详细的请查看man iptables 1、查看 iptables -nvL –line-number -L 查看当前表的所有规则,默认查看的是filter表,如果要查看NAT表,可以加上-t NAT参数 -n 不对ip地址进行反查,加上...
分类:
其他好文 时间:
2014-09-02 18:17:25
阅读次数:
237
CentOS 6.4安装配置LAMP服务器 (Apache+PHP5+MySQL) 2013年03月12日???LAMP???评论数 10?? 被围观 14,290次+ 准备篇: 1、配置防火墙,开启80端口、3306端口 ?? vi /etc/sysconfig/iptables ?? -A I...
分类:
其他好文 时间:
2014-09-02 12:43:05
阅读次数:
208
在RHEL7里有几种防火墙共存:firewalld、iptables、ebtables,默认使用firewalld来管理netfilter子系统,不过底层调用的命令仍然是iptables等。因为这几个daemon是冲突的建议禁用其他的几种服务:systemctlmaskiptables(ip6tables,ebtables)在firewalld中使用了区域(zone)的概..
分类:
其他好文 时间:
2014-09-01 02:52:03
阅读次数:
5621
今日设置iptables时,自己手动到/etc/sysconfig/iptables 添加了一条规则,并且把INPUT策略设置为丢 :INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,REL...
分类:
其他好文 时间:
2014-08-31 18:53:41
阅读次数:
145
gedit /etc/rc.d/rc.local #关闭防火墙service iptables stop#开启samba服务service smb start#开启ntopng 端口5000service redis startntopng -w 5000#开启snort#开启snorby
分类:
其他好文 时间:
2014-08-30 15:06:39
阅读次数:
215
一,准备环境RHEL6.4最小化安装(关iptables,关selinux)+ssh+yumyum-yinstallsubversion(svn服务器),mysql-server(用于codestriker),httpdmod_dav_svn,mod_perl(用于支持web方式管理SVN服务器)sendmail(用于配置用户提交代码后发邮件提醒)wgetgcc-c++makeunzipperl*(必备软件..
分类:
其他好文 时间:
2014-08-29 16:21:48
阅读次数:
488