Sut i agor porthladd yn Centas 7

Anonim

Sut i agor porthladd yn Centas 7

Gall bron pob un o ddefnyddwyr y dosbarthiad yn cael eu gosod mewn system, ar gyfer y llawdriniaeth gywir yr ydych am agor porthladdoedd o rai rhifau. Mae angen hyn i sicrhau cysylltiad arferol â nodau a chyfnewid gwybodaeth ddiogel. Cynhelir y dasg trwy newid rheolau'r wal dân. Wrth gwrs, gall pob defnyddiwr ddefnyddio amrywiaeth eang o waliau tân, ond y safon yw ipables. Mae ar ei enghraifft yr ydym yn ei chynnig i agor porthladdoedd, yn dilyn y cyfarwyddiadau canlynol.

Porthladdoedd agored yn Centas 7

Porthladdoedd agor - Mae'r dasg yn syml, oherwydd ar gyfer hyn mae'n rhaid i chi fynd i mewn i ychydig o orchmynion yn y consol yn unig. Fodd bynnag, os nad oeddech yn gwneud gosodiadau ychwanegol i ddechrau gyda wal dân neu ddefnyddio offeryn trydydd parti, bydd yn rhaid i chi hefyd newid y paramedrau pwysig. Felly, rydym yn rhannu ein erthygl i'r camau fel bod defnyddwyr newyddi yn haws i ddelio â phob cam, ac yn awr gadewch i ni ddechrau gyda gosod ar unwaith o iptables yn Centos 7.

Cam 1: Diweddariad Gosod neu Iptables

Fel y soniwyd uchod, mae ipables yn Centos 7 yn gweithredu fel mur tân diofyn. Os na wnaed unrhyw newidiadau â llaw, gallwch sgipio'r cam hwn yn ddiogel gyda dim ond y cam olaf gyda gosod y cyfleustodau wal dân. Os oes angen i chi wirio diweddariadau neu ailosod yr offeryn hwn, rydym yn eich cynghori i ddefnyddio'r llawlyfr canlynol.

  1. Bydd yr holl gamau a ddisgrifir heddiw yn cael eu gwneud yn y "derfynell", felly mae popeth yn dechrau gyda'i lansiad. Defnyddiwch allwedd boeth Ctrl + ALT + T neu'r eicon a ychwanegwyd at yr adran "Ffefrynnau" yn y ddewislen ymgeisio.
  2. Dechrau'r derfynell i osod Iptables yn CentaS 7 Wrth agor porthladdoedd

  3. Yma ewch i mewn i'r Sudo Yum gosod gorchymyn iptables, ac yna cliciwch ar yr allwedd Enter.
  4. Rhowch y gorchymyn i osod y cyfleustodau ipables yn Centos 7 cyn agor porthladdoedd

  5. I gadarnhau'r gorchymyn hwn, bydd angen i chi nodi'r cyfrinair Superuser. Ystyriwch, gyda'r math hwn o ysgrifennu, nad yw'r cymeriadau a gofnodwyd yn cael eu harddangos.
  6. Cadarnhad o Iptables Gosod yn CentaS 7 Cyn agor porthladdoedd

  7. Cewch eich hysbysu bod y gosodiad neu'r diweddariad yn cael ei weithgynhyrchu'n llwyddiannus. Os ychwanegir y fersiwn diweddaraf o Iptables at y system weithredu, ychwanegir y fersiwn olaf o Iptables, mae'r llinyn "yn perfformio dim" yn ymddangos ar y sgrin.
  8. Gwybodaeth am y cyfleustodau gosod llwyddiannus iptionables yn Centas 7

  9. Cwblhewch y cam hwn gyda'r sudo Yum -y yn gosod gorchymyn gwasanaethau ipables-wasanaethau. Bydd hyn yn lansio'r gwaith o osod y gwasanaethau angenrheidiol.
  10. Tîm i osod cyfleustodau ategol ar gyfer ipables yn Centas 7

  11. Gallwch fynd i'r cam nesaf os yw neges yn ymddangos ar y sgrîn ar ychwanegu cydrannau yn llwyddiannus.
  12. Gosodiad llwyddiannus cyfleustodau ategol ar gyfer ipables yn Centas 7

Cam 2: Ailosod rheolau wal dân safonol

Os na chafodd yr ipables neu'r defnyddiwr ei ffurfweddu gerbron y gweinyddwr system neu'r defnyddiwr, dylai'r gosodiadau safonol yn cael ei daflu yn y dyfodol nad oedd unrhyw broblemau gyda chydnawsedd y rheolau. Yn ogystal, bydd angen i bennu'r rheolau safonol, gan sicrhau cywirdeb gweithredu cyfansoddion sy'n dod i mewn ac sy'n mynd allan. Mae hyn i gyd yn digwydd fel hyn:

  1. Ewch i mewn i'r gorchymyn ipables -l -l -v -no yn y consol i weld y rhestr o baramedrau presennol.
  2. Y gorchymyn ar gyfer edrych ar y rheolau cyfleustodau Iptables safonol yn Centas 7

  3. Os nad ydynt yn addas i chi, yna bydd yn rhaid i chi ailosod a ffurfweddu â llaw.
  4. Arddangos rheolau safonol iptables cyfleustodau yn Centas 7

  5. Dileu rheolau presennol yn cael ei berfformio gan ddefnyddio dim ond un llinell sudo iptables -f.
  6. Y gorchymyn ar gyfer ailosod holl reolau'r gorchymyn ipables yn Centas 7

  7. Nesaf, caniatewch yr holl ddata gweinydd a gofnodwyd, gan fewnosod sudo iptables -a -a-lo -J Derbyn.
  8. Tîm i greu rheolau ar gyfer Iptables sy'n dod i mewn yn Centas 7

  9. Ar gyfer cysylltiadau sy'n mynd allan, mae bron yr un gorchymyn yn berthnasol: sudo iptables -a allbwn -o lo -j Derbyn.
  10. Y gorchymyn i greu rheolau ar gyfer iptables sy'n mynd allan yn Centas 7

  11. Argymhellir cyfyngu cysylltiadau newydd a chaniatáu i rai presennol sicrhau diogelwch a sefydlu gwaith y rheolau a bennwyd yn flaenorol. Mae'n digwydd trwy Sudo Iptables -a -M mewnbwn -M -State Sefydlu, Cysylltiedig -J Derbyn.
  12. Tîm i sicrhau diogelwch iptables yn Centas 7

Mae pob lleoliad pellach o'r cyfleustodau a ystyriwyd yn cael eu cynnal gan â llaw, gan gynnwys y porthladdoedd agoriadol. Byddwn yn siarad am y pwnc olaf yn y camau canlynol, ac nid yw'r cyfluniad estynedig wedi'i gynnwys yn y fframwaith o ddeunydd heddiw. Yn lle hynny, rydym yn eich argymell i chi ymgyfarwyddo â'r deunydd hyfforddi arbennig ar y pwnc hwn, gan ddefnyddio'r ddolen isod.

Darllenwch fwy: gosod ipables yn Centas 7

Cam 3: Analluogi Firewalld

I'r cam hwn, dylech edrych ar y defnyddwyr a osodwyd yn flaenorol Firewalld neu fe'i ychwanegwyd yn awtomatig. Wrth sefydlu porthladdoedd trwy ipables, gall yr offeryn hwn amharu ar gyflawni'r rheolau yn gywir, felly bydd angen ei ddadweithredu.

  1. Yn gyntaf, atal y gwasanaeth drwy'r Sudo Systemctl Stop Firewalld.
  2. Tîm i analluogi'r amddiffynnwr wrth sefydlu iptables yn Centos 7

  3. Nesaf, gwnewch gau llwyr trwy ddefnyddio'r Sudo SystemCL yn analluogi gorchymyn Firewalld.
  4. Tîm ar gyfer dadweithrediad amddiffynnwr wrth sefydlu iptables yn Centos 7

  5. Byddwch yn derbyn gwybodaeth bod cysylltiadau symbolaidd wedi cael eu dileu, felly, nid yw Firewalld wedi bod yn rhedeg o'r pwynt hwn.
  6. Llwyddiannus Analluogi Hysbysiad Firywalld wrth sefydlu iptables yn Centas 7

Os ydych chi am ddileu â llaw ffolderi sy'n storio gosodiadau tân trwy sgipio'r gorchmynion uchod, rhowch y llinellau isod yn y derfynell yn eu tro isod a'u gweithredu.

RM '/etc/system/system/dbus-org.fedoraproject.firewallalt1.service'

RM '/etc/systemd/system/basic.target.Wants/firywallald.service'

Yn y dyfodol, efallai y bydd angen i unrhyw ddefnyddiwr actifadu a ffurfweddiad pellach o Firewalld, yn enwedig pan fydd yn rhaid i chi weithio gyda gwahanol weinyddion gwe a chyfleustodau. Rydym yn bwriadu gwneud hyn gan ddefnyddio'r llawlyfr canlynol.

Darllenwch fwy: Ffurfweddu Firewall yn Centos 7

Cam 4: Agor porthladdoedd trwy iptables

Mae'n amser i wneud camau sylfaenol, sy'n cael ei neilltuo i erthygl heddiw. Uchod, gwnaethom berfformio'n llwyr yr holl waith paratoi i agor porthladdoedd yn bennaf yn Centas 7. Nawr ni ddylai fod unrhyw broblemau gyda hyn, felly gallwch fynd i mewn i'r gorchmynion canlynol.

  1. Yn orfodol, ychwanegwch y wal dân at yr Autoload, er mwyn peidio â'i redeg yn gyson â llaw. Bydd hyn yn helpu'r Sudo Systemctl i alluogi gorchymyn ipables.
  2. Gorchymyn i ychwanegu iptables yn Centos 7 i Autoload

  3. Fe'ch hysbysir o greu cyswllt symbolaidd.
  4. Gwybodaeth am ychwanegiad llwyddiannus iptables yn Centas 7 i Autoload

  5. Actifadu'r hawliau superuser parhaus trwy fynd i SU fel bod ar gyfer pob gorchymyn o'r sesiwn derfynell hon, nid oes angen priodoli SUOO.
  6. Defnyddio gorchymyn ar gyfer hawliau superuser cyson wrth sefydlu

  7. Cadarnhewch y weithred hon trwy ysgrifennu eich cyfrinair.
  8. Mynd i mewn i gyfrinair i ysgogi hawliau superuser cyson wrth sefydlu

  9. Agorwch y porthladd dros y mewnbwn ipables -I -P TCP -DPORT 22 -M State --State New -J Derbyn, lle mae 22 yn disodli'r rhif gofynnol.
  10. Mynd i mewn i orchymyn ar gyfer agor porthladd trwy ipables yn Centos 7

  11. Gallwch agor y porthladd nesaf ar unwaith, er enghraifft, yn rhif 25 (gweinydd SMTP). I wneud hyn, ewch i mewn i'r Iptables -i -M mewnbwn -P TCP -DPORT 25 -M --State NEWYDD -J Derbyn.
  12. Yr ail orchymyn ar gyfer agor porthladdoedd trwy ipables yn Centas 7

  13. Arbedwch yr holl newidiadau trwy fewnosod y gwasanaeth Iptables Save String.
  14. Arbed newidiadau wrth agor porthladdoedd trwy ipables yn Centos 7

  15. Cewch eich hysbysu bod y cyfluniad yn cael ei gymhwyso'n llwyddiannus.
  16. Llwyddiannus Save Information Instables Gosodiadau yn Centas 7

  17. Ailgychwynnwch y wal dân fel bod pob newid a wnaed i rym. Gwneir hyn drwy'r gorchymyn Restart SystemCTL yn ailgychwyn.
  18. Ailgychwyn iptables yn CentaS 7 i wneud cais am newidiadau

  19. Ar y diwedd, rydym yn cynnig defnyddio Sudo Iptables -Nvl i archwilio pob porthladd agored.
  20. Gweld Iptables yn Centas 7 Ar ôl agor porthladdoedd

Yn yr erthygl hon, fe ddysgoch chi i gyd am agor porthladdoedd yn Centos 7. Fel y gwelwch, ni fydd yn cymryd llawer o amser, a bydd yr holl newidiadau yn cael eu cymhwyso yn syth ar ôl ailddechrau gwasanaethau. Defnyddiwch y gorchmynion a drafodwyd uchod trwy newid rhifau porthladd yn unig fel bod popeth yn mynd yn llwyddiannus.

Darllen mwy