一、防火墙的启动与关闭:状态:/etc/init.d/iptablesstatus==iptables-nvL开启:/etc/init.d/iptablesstart关闭:/etc/init.d/iptablesstop重启:/etc/init.d/iptablesrestart二、iptables工作中常用的参数:-L-list显示所选链的所有规则-F-flush清空所有规则-D-delete删
分类:
其他好文 时间:
2019-07-29 12:55:59
阅读次数:
108
1.nat 透明转发 源地址和目标地址不会改变环境配置:三台机器:一台:更改网关: [root@whya ~]# ip route add default via 192.168.60.160 [root@whya ~]# ip route del default via 192.168.60.2 ...
分类:
其他好文 时间:
2019-07-28 17:25:01
阅读次数:
149
LVS简介LVS(LinuxVirtualServer)即Linux虚拟服务器,是由章文嵩博士主导的开源负载均衡项目,目前LVS已经被集成到Linux内核模块中。该项目在Linux内核中实现了基于IP的数据请求负载均衡调度方案,其体系结构如图1所示,终端互联网用户从外部访问公司的外部负载均衡服务器,终端用户的Web请求会发送给LVS调度器,调度器根据自己预设的算法决定将该请求发送给后端的某台Web
分类:
编程语言 时间:
2019-07-27 11:18:31
阅读次数:
131
1.检查防火墙 是否关闭service iptables status service iptables stopchkconfig iptables off 2. SELINUXvim /etc/selinux/configSELINUX=disabled SELinux(Security-Enh ...
分类:
数据库 时间:
2019-07-24 13:12:01
阅读次数:
142
vim /usr/lib/sysctl.d/00-system.conf [root@t1 ~]# vim /usr/lib/sysctl.d/00-system.conf# Kernel sysctl configuration file## For binary values, 0 is dis ...
分类:
其他好文 时间:
2019-07-23 14:48:40
阅读次数:
314
iptables 防火墙(下) 1. 常见的隐含匹配条件: 1.1 端口匹配: sport 源端口、 dport 目的端口 ![image_1cnasuoka1opslaq11pgjgq5mb16.png 24.3kB][2] 1.2 TCP标记匹配: tcp flags 检查范围被设置的标记 ![ ...
分类:
其他好文 时间:
2019-07-20 23:07:24
阅读次数:
125
服务器安全之iptables iptables防火墙简介 Netfilter/Iptables(以下简称Iptables)是unix/linux自带的一款优秀且开放源代码的安全自由的基于包过滤的防火墙工具,它的功能十分强大,使用非常灵活,可以对流入和流出服务器的数据包进行很精细的控制。特别是它可以在 ...
分类:
其他好文 时间:
2019-07-20 21:38:34
阅读次数:
122
要求:每天晚上0点整在web服务器上打包备份系统配置文件、网站程序目录及访问日志并通过rsync命令推送到备份服务器backup上存入IP地址目录备份保留(备份文件带上时间信息与星期几),最后生成数据指纹信息比对后发送到邮箱 a) 定时任务服务的配置文件 (/var/spool/cron/root) ...
分类:
其他好文 时间:
2019-07-19 18:32:43
阅读次数:
111
主要问题在于有的教程使用iptables命令来开启对应端口, 但是centos7.1中虽然iptables仍然存在, 但是没有默认安装相关服务, 而是使用firewalld来管理防火墙. 所以我开始以为开启了对应端口, 其实没有. 我们先查看对应端口是否开启 firewall-cmd --query ...
分类:
其他好文 时间:
2019-07-15 01:26:15
阅读次数:
220