1.检查防火墙 是否关闭service iptables status service iptables stopchkconfig iptables off 2. SELINUXvim /etc/selinux/configSELINUX=disabled SELinux(Security-Enh ...
分类:
数据库 时间:
2019-07-24 13:12:01
阅读次数:
142
vim /usr/lib/sysctl.d/00-system.conf [root@t1 ~]# vim /usr/lib/sysctl.d/00-system.conf# Kernel sysctl configuration file## For binary values, 0 is dis ...
分类:
其他好文 时间:
2019-07-23 14:48:40
阅读次数:
314
iptables 防火墙(下) 1. 常见的隐含匹配条件: 1.1 端口匹配: sport 源端口、 dport 目的端口 ![image_1cnasuoka1opslaq11pgjgq5mb16.png 24.3kB][2] 1.2 TCP标记匹配: tcp flags 检查范围被设置的标记 ![ ...
分类:
其他好文 时间:
2019-07-20 23:07:24
阅读次数:
125
服务器安全之iptables iptables防火墙简介 Netfilter/Iptables(以下简称Iptables)是unix/linux自带的一款优秀且开放源代码的安全自由的基于包过滤的防火墙工具,它的功能十分强大,使用非常灵活,可以对流入和流出服务器的数据包进行很精细的控制。特别是它可以在 ...
分类:
其他好文 时间:
2019-07-20 21:38:34
阅读次数:
122
要求:每天晚上0点整在web服务器上打包备份系统配置文件、网站程序目录及访问日志并通过rsync命令推送到备份服务器backup上存入IP地址目录备份保留(备份文件带上时间信息与星期几),最后生成数据指纹信息比对后发送到邮箱 a) 定时任务服务的配置文件 (/var/spool/cron/root) ...
分类:
其他好文 时间:
2019-07-19 18:32:43
阅读次数:
111
主要问题在于有的教程使用iptables命令来开启对应端口, 但是centos7.1中虽然iptables仍然存在, 但是没有默认安装相关服务, 而是使用firewalld来管理防火墙. 所以我开始以为开启了对应端口, 其实没有. 我们先查看对应端口是否开启 firewall-cmd --query ...
分类:
其他好文 时间:
2019-07-15 01:26:15
阅读次数:
220
相关文件 功课表 语文 7:00 7:40 7:50 8:30 数学 7:00 7:40 7:50 8:30 英文 7:00 7:40 7:50 8:30 iptables服务配置文件 iptables规则文件 COMMAND 命令选项 辅助选项 CRETIRIA 条件匹配 基本匹配 隐式匹配 m ...
分类:
其他好文 时间:
2019-07-14 13:21:16
阅读次数:
128
介绍 iptables命令是Linux上常用的防火墙软件,是netfilter项目的一部分 iptables文件设置路径:命令:vim /etc/sysconfig/iptables-config 注意事项 如果说你以前使用的是contos7 那么默认使用的防火墙那么就是Firewall 这样的话, ...
分类:
其他好文 时间:
2019-07-14 11:32:19
阅读次数:
113
检查状态 先检查是否安装了iptables 安装iptables 升级iptables 安装iptables-services 编辑配置 添加配置 示例:开放RabbitMQ 的 对外端口 保存配置 更多操作请往下阅读 重启服务 更多详细配置规则 编辑配置 规则操作 查看iptables现有规则 允 ...
分类:
其他好文 时间:
2019-07-14 11:31:06
阅读次数:
112
iptables -nL --line-number显示每条规则链的编号 iptables -D FORWARD 2删除FORWARD链的第2条规则,编号由上一条得知。如果删除的是nat表中的链,记得带上-t nat iptables -D INPUT -j REJECT --reject-with ...
分类:
其他好文 时间:
2019-07-14 11:10:59
阅读次数:
93