Kuidas avada sadam Centos 7

Anonim

Kuidas avada sadam Centos 7

Peaaegu kõik CentOS 7 jaotus kasutajad saab paigaldada süsteemile, mille õigeks toimimiseks soovite avada teatud numbrite sadamaid. See on vajalik normaalse ühenduse tagamiseks sõlmede ja turvalise teabevahetuse tagamiseks. Ülesanne viiakse läbi tulemüüri reeglite muutmisega. Loomulikult saab iga kasutaja kasutada mitmesuguseid tulemüüre, kuid standard on Iptables. On oma näites, et pakume avada sadamaid, järgides järgmisi juhiseid.

Avatud sadamad sentides 7

Portside avamine - ülesanne on lihtne, sest see peate sisestama vaid mõned käsud konsooli. Siiski, kui te esialgu ei teinud täiendavaid seadeid tulemüüriga või kasutate kolmanda osapoole vahendit, peate lisaks olulisi parameetreid muutma. Seetõttu jagasime meie artikkel etappidele nii, et algaja kasutajad olid iga sammuga lihtsam tegeleda ja alustame nüüd Iptablables'i vahetu paigaldamisega Centos 7.

Samm 1: Paigaldamine või Iptables Update

Nagu eespool mainitud, toimib Iptables sentos 7 vaikimisi tulemüüri. Kui käsitsi ei muuda muudatusi, saate selle sammu turvaliselt vahele jätta ainult viimase etapi abil tulemüüri kasutuse paigaldamisega. Kui vajate selle tööriista värskendusi või uuesti installimist, soovitame teil kasutada järgmist kasutusjuhendit.

  1. Kõik täna kirjeldatud toimingud tehakse "terminalis", nii et kõik algab selle käivitamisega. Kasutage CTRL + ALT + T HOT-klahvi või ikooni, mis on lisatud rakendusmenüüs "Lemmikud".
  2. Terminali käivitamine Iptablables'i installimiseks sentidesse 7 sadamate avamisel

  3. Siin sisestage Sudo Yum install Command Iptables ja seejärel klõpsake nuppu Enter.
  4. Sisestage käsk Implables Utility installimiseks Centos 7 enne sadamate avamist

  5. Selle käsu kinnitamiseks peate määrama superuseri parooli. Mõtle, et seda tüüpi kirjalikult ei kuvata sisestatud tähemärke.
  6. Iptables paigaldamise kinnitamine Centos 7 enne sadamate avamist

  7. Teile teatatakse, et installimine või uuendamine on edukalt toodetud. Kui Implables'i uusim versioon operatsioonisüsteemile lisatakse, lisatakse Iptablaste viimane versioon, ekraanile ilmub string "midagi muud".
  8. Teave eduka installimise kasulikkuse Ipablables Centos 7

  9. Täitke see samm Sudo Yum -y install Iptables-teenuste käsk. See käivitab vajalike teenuste paigaldamise.
  10. Meeskond paigaldada täiendavad kommunaalteenused Iptables sentos 7

  11. Võite minna järgmisele sammule, kui ekraanile ilmub ekraanile sõnum komponentide eduka lisamise kohta.
  12. Abiettevõtete edukas paigaldamine Iptablables sentos 7

2. samm: nullida standardseid tulemüüri reegleid

Kui Implables või kasutaja ei konfigureeritud enne süsteemi administraatorit või kasutajat, tuleks standardseaded ära visata, et tulevikus ei olnud reeglite kokkusobivusega seotud probleeme. Lisaks on vaja täpsustada standardreeglid sissetulevate ja väljaminevate ühendite rakendamise õigsuse tagamise. Kõik see juhtub niimoodi:

  1. Praeguste parameetrite loendi vaatamiseks sisestage konsooli IPTAS-IL -L -V -N-N käsk.
  2. Käsk vaatamise standard Iptables Utility reeglid Centos 7

  3. Kui nad teile sobivad, siis peate lähtestama ja käsitsi konfigureerida.
  4. Standardreeglite kuvamine Iptables Utilities Centos 7

  5. Olemasolevate reeglite kustutamine toimub ainult ühe rea sudo iptablables -f abil.
  6. Käsk taastamise kõik reeglid Iptables käsk Centos 7

  7. Järgmisena lubage kõik sisestatud serveri andmed, millega sisestate Sudo Iptables -A Input -i Lo -J aktsepteeri.
  8. Meeskond luua reegleid sissetulevate Iptables Centos 7

  9. Väljaminevate ühenduste jaoks on peaaegu sama käsk: sudo Iptables -a väljund -o lo -j nõus.
  10. Käsk luua reeglid väljuvate Iptables Centos 7

  11. Soovitatav on piirata uusi ühendusi ja võimaldavad olemasolevaid olemasolevaid tagada turvalisust ja luua eelnevalt kindlaksmääratud eeskirjade töö. See juhtub läbi Sudo Iptables -A sisend -Mi osariigi - Osutatud, Seotud -J-i aktsepteerimine.
  12. Meeskond, et tagada Impelables sentis 7

Kõiki kaalutud kasulikkuse täiendavaid seadeid viiakse läbi käsitsi, kaasa arvatud avamissadamad. Me räägime viimasest teemal järgmistel sammudel ja laiendatud konfiguratsioon ei kuulu tänapäeva materjali raames. Selle asemel soovitame teil tutvuda selle teema spetsiaalse koolitusmaterjaliga, kasutades alltoodud linki.

Loe lähemalt: Ipablaste seadistamine Centos 7

3. samm: keelata tulemüür

Selle sammu juurde peaksite vaatama kasutajad, kes varem paigaldasid tulemüüri või lisati automaatselt. Implables'i sadamate loomisel võib see tööriist sekkuda reeglite nõuetekohase täitmise, seega on vaja selle väljalülitamist.

  1. Esiteks peatage teenus sudo SystemeCTL peatuse tulemüüri kaudu.
  2. Meeskond välja Defenderi väljalülitamiseks Ipablables sentos 7

  3. Seejärel tehke täielik seiskamine Sudo SystemCTL-i abil FireWalldi käsu keelamiseks.
  4. Meeskond Defenderi deaktiveerimiseks Iptables'i seadistamisel Centos 7

  5. Te saate teavet, mida sümboolsed lingid on kustutatud, seetõttu ei ole tulemüüre selles küsimuses töötanud.
  6. Edukas keelata tulemüüri teatis Iptables'i seadistamisel Centos 7

Kui soovite käsitsi kustutada kaustad, mis salvestavad tulemüüri seadeid ülaltoodud käskude vahele, sisestage alltoodud terminalide all olevad jooned ja aktiveerige need.

RM '/etc/systemd/system/dbus-org.fedoraproject.Firewalld1.Service'

rm'etc/systemd/system/basic.target.wants/firewalld.Service '

Tulevikus võib iga kasutaja vajada tulemüüri aktiveerimist ja edasist konfigureerimist, eriti kui peate töötama erinevate veebiserverite ja kommunaalteenuste abil. Teeme ettepaneku seda teha järgmise kasutusjuhendi abil.

Loe edasi: Tulemüüri konfigureerimine Centos 7

4. samm: avamise sadamate kaudu Iptables

On aeg teha põhitegevuse, mis on pühendatud tänase artikli suhtes. Ülal, me tegime absoluutselt kõik ettevalmistustööd nüüd avatud sadamatesse sentides 7. Nüüd ei tohiks sellega probleeme olla, nii saate sisestada järgmised käsud.

  1. Kohustuslikult lisage tulemüür autoloadile, et mitte seda pidevalt käsitsi käivitada. See aitab Sudo SystemCTl lubada Iptables käsk.
  2. Käsku lisada Iptables Centos 7 autoload

  3. Teile teatatakse sümboolse lingi loomisest.
  4. Teave Iptablables'i eduka lisamise kohta Centos 7 autoloadis

  5. Aktiveerige pideva suitsetaja õigused, sisestades Su nii, et iga terminali seansi käsu puhul ei ole sudo atribuut vaja.
  6. Kasutades konstantsete superkasutaja õiguste käsu abil

  7. Kinnitage see toiming oma parooli kirjutamise teel.
  8. Sisestamine parooli aktiveerida pidev superuser õiguste seadmisel

  9. Avage Implables'i sadam -i -I INPUT -P TCP --DPORT 22 -M riik - New -J aktsepteeri, kus 22 asendage vajalik number.
  10. Käsu sisestamine sadama avamiseks Iptablables sentos 7

  11. Järgmise sadama avamist saate kohe avada numbrile 25 (SMTP server). Selleks sisestage Iptables -i sisend -P TCP --Dport 25 -M riik --state uus -J.
  12. Teine käsk sadamate avamise kaudu Iptables Centos 7

  13. Salvestage kõik muudatused, lisades teenuse Iphables Salvesta stringi.
  14. Salvestamine muutuste avamisel sadamate läbi Iptables Centos 7

  15. Teile teatatakse, et konfiguratsiooni rakendatakse edukalt.
  16. Edukas Salvesta teave Iptables Seaded Centos 7

  17. Taaskäivitage tulemüür nii, et kõik muudatused jõustuksid. Seda tehakse läbi SystemeCTL taaskäivitage Iptables käsk.
  18. Muudatuste rakendamiseks taaskäivitage Iptables 7

  19. Lõpuks pakume kasutada sudo iptables -nvl-i, et uurida kõiki avatud sadamaid.
  20. Vaadake Iptables Centos 7 pärast avariiporte

Selles artiklis õppisite kõiki sadamate avamise kohta Centos 7. Nagu näete, ei võta see palju aega ja kõiki muudatusi rakendatakse kohe pärast teenuse taaskäivitamist. Kasutage ülaltoodud käske, muutes ainult sadama numbrid, nii et kõik läheb edukalt.

Loe rohkem