CentOS7 インストールチュートリアル: iptables ファイアウォールの設定

CentOS7 インストールチュートリアル: iptables ファイアウォールの設定

firelld サービスを無効にします。

既存のルールを設定します。

その他のルール設定:

ルール設定を保存します:

iptbles サービスを有効にします。

iptbles をオンにした後、sftpd がパッシブ モードを使用できない問題を解決します。

まず、/etc/sysconfig/iptbles-config で次の内容を変更または追加します。

iptbles設定をリセットします:

以下は完全なセットアップスクリプトです

上記は、CentOS7 に iptbles ファイアウォールをインストールするチュートリアルの包括的な紹介です。上記の方法を参照してください。編集者は、今後も Web サイト構築チュートリアルを皆さんと共有していきます。

ウェブマスターは、CentOS が Red Ht Linux によって提供される無料で入手可能なソース コードに基づくエンタープライズ レベルの Linux ディストリビューションであることを知っています。 CentOS7 のデフォルトのファイアウォールは iptbles ではなく fiewlle です。使用時には iptbles ファイアウォールを自分でインストールする必要があります。詳細なチュートリアルは下記にまとめられています。

iptble iptble-seice をインストールします:

まずiptblesがインストールされているかどうかを確認します

#seice iptbles ステータス

iptblesをインストールする

#yum インストール -t iptables

iptbles のアップグレード

#yum iptables を更新

iptbles-seicesをインストールする

#yum iptables-seices をインストールします

組み込みのファイアウォールサービスを無効化/停止する

#systemctl ファイアウォールを停止します

#systemctl msk ファイアールド

既存のiptblesルールを表示する

#iptbles -L -n

後続の操作でエラーが発生しないように、最初にすべてを許可します。

#iptbles -P 入力を受け入れる

すべてのデフォルトルールをクリア

#iptbles -F

すべてのカスタムルールをクリア

#iptbles -Z

lo インターフェースからのパケットを許可する (ローカルアクセス)

#iptbles -A 入力 -i lo -j 受け入れ

ポート22を開く

#iptbles -A 入力 -p tcp Rdpot 22 -j 受け入れ

ポート2を開く(FTP)

#iptbles -A 入力 -p tcp Rdpot 2 -j 受け入れ

ポート80(HTTP)を開く

#iptbles -A 入力 -p tcp Rdpot 80 -j 受け入れ

ポート443(HTTPS)を開く

#iptbles -A 入力 -p tcp Rdpot 443 -j 受け入れ

pingを許可する

#iptbles -A 入力 -p icmp R icmp-type 8 -j 受け入れ

FTPに設定されているローカルリクエストRELATED後の戻りデータを受信できるようにします。

#iptbles -A INPUT -m stte Rstte RELATED、ESTABLISHED -j ACCEPT

その他の受信トラフィックはすべて破棄されます

#iptbles -P 入力ドロップ

送信許可ルールを設定する

#iptbles -P 入力を受け入れる

すべての転送は破棄されます

#iptbles -P フォワードドロップ

イントラネットIPアドレスを持つ新しいユーザーを追加する場合(そのTCP要求をすべて受信する)

#iptbles -A 入力 -p tcp -s 92.68.0. -j 受け入れ

上記のルールに一致しないリクエストをすべてフィルタリングします

#iptbles -P 入力ドロップ

IP をブロックするには、次のコマンドを使用します。

#iptbles -I 入力 -s ***.***.***.*** -j ドロップ

IP のブロックを解除するには、次のコマンドを使用します。

#iptbles -D 入力 -s ***.***.***.*** -j ドロップ

上記のルールを保存する

#seice iptbles se

#systemctl stt iptbles.seice

ステータスを表示

#systemctl sttus iptbles.seice

以下の内容を追加します。順序は変更できないことに注意してください。

IPTABLES_MODULE="ip_conntck_ftp"

IPTABLES_MODULES="ip_nt_ftp"

#iptbles -A INPUT -m stte Rstte RELATED、ESTABLISHED -j ACCEPT
#!/bin/sh

iptbles -P 入力を受け入れる

iptbles -F

iptbles -X

iptbles -Z

iptbles -A 入力 -i lo -j 受け入れ

iptbles -A 入力 -p tcp Rdpot 22 -j 受け入れ

iptbles -A 入力 -p tcp Rdpot 2 -j 受け入れ

iptbles -A 入力 -p tcp Rdpot 80 -j 受け入れ

iptbles -A 入力 -p tcp Rdpot 443 -j 受け入れ

iptbles -A 入力 -p icmp R icmp-type 8 -j ACCEPT

iptbles -A INPUT -m stte Rstte RELATED、ESTABLISHED -j ACCEPT

iptables -P 入力ドロップ

iptbles -P 出力受け入れ

iptbles -P フォワードドロップ

seice iptbles se

systemctl estt iptbles.seice

<<:  Ubuntu インストール MySQL グラフィック チュートリアル

>>:  CentOS 7 から CentOS 8 へのグラフィックチュートリアル

推薦する

ボトル入り飲料水のマーケティングとプロモーション計画について(1本74セント!農夫泉が1元時代に戻る、誰の市場を奪ったのか?)

1本7.4セント!農夫泉は1元の時代に戻ったが、誰の市場を奪ったのだろうか?夏が近づくにつれ、パッ...

2022年の不動産マーケティング計画(不動産会社のマーケティングのブレークスルー:既存住宅販売の水面下での調査と物件証明書の同時配信)

不動産会社がマーケティングを突破:既存住宅の販売と不動産証明書の引き渡しを同時に試みる記者の陳婷と趙...

データ操作ソフトウェア(店舗運営を最適化し、コンバージョン率を高めるツールであるZhixiaデータ分析ソフトウェアをダウンロード)

Zhixiaデータ分析ソフトウェアをダウンロード: 店舗運営を最適化し、コンバージョン率を向上させ...

クレジットカードマーケティング計画(江蘇省民豊農村商業銀行:4つの「方向」を重視し、クレジットカード事業の発展を全面的に推進)

江蘇省民豊農村商業銀行:4つの「方向」を重視し、クレジットカード事業の発展を促進近年、民豊農村商業銀...

ネットワーク運用業務の内容とは(ニューメディア運用とは?ニューメディア運用はどれくらい簡単?#ニューメディア運用)

新しいメディア運営とは?新しいメディア運営の仕事は簡単ですか? #新しいメディア運営新しいメディア運...

SEOサイト全体のプロモーション(サイト全体の最適化はSEOプロモーションの重要な方法です)

サイト全体の最適化はSEOプロモーションの重要な方法ですインターネット時代においては、トラフィックな...

YouTube プロモーションとマーケティング (YouTube マーケティングのやり方は?外国人が大まかに効果的な戦略を 7 つ挙げる)

YouTubeマーケティングを行うには?外国人が挙げる7つの大雑把で効果的な戦略良い戦略とは顧客を...

ユーザー操作SaaSプラットフォーム(レアToB乾物)

めったに見られないTo B乾物著者: 徐英英 出典: Bird Brother's Note...

WordPress アクティビティ ログと追跡プラグインの推奨事項

WodPess アクティビティ ログは、Web サイトのすべての変更を示す記録です。アクティビティ ...

情報フロー促進広告(情報フロー広告の出稿方法は?情報フロー広告のメリットは?)

情報フロー広告の掲載方法は?情報フロー広告のメリットは何ですか? 1. 情報フロー広告の掲載操作は以...

都市経営の具体的な内容(都市経営は都市運営の過程においてかけがえのない役割を果たしている)

都市管理は都市運営においてかけがえのない役割を果たしている都市管理は都市の運営においてかけがえのない...

WeChatビジネスを分割してトラフィックを引き寄せる方法(WeChatビジネスを分割してトラフィックを引き寄せて儲ける法則)

分裂と排水、WeChatビジネスでお金を稼ぐための異常なルールすべては豊かであり、団結は富である1...

ロングテールキーワード SEO (ロングテールキーワードとは何か、キーワードを拡張してマイニングする方法)

ロングテールキーワードとは何か、そしてそれをどのように拡張し掘り出すかロングテールキーワードは、英語...

情報フロー広告の分布(2019年中国情報フロー広告市場特別分析)

2019年中国情報フロー広告市場の特別分析01中国の情報フロー広告市場の背景分析情報ストリーミング...

618ブランドのマーケティング活動(「Douyin Mall 618優良品フェスティバル」が企業募集を開始、数千億のトラフィックと低価格の優良品)

「抖音モール618良品祭」がビジネス招待を開始、数十億人の来場者と低価格の商品が並ぶ新たな活力に満...